Microsoft ISA
IBM 보안 QRadar Microsoft ISA용 사용자 지정 속성을 사용하여 Microsoft ISA 배포를 면밀히 모니터링할 수 있습니다.
중요: 이 컨텐츠 확장에서 컨텐츠 오류를 방지하려면 연관된 DSM을 최신 상태로 유지하십시오. DSM은 자동 업데이트의 일부로 업데이트됩니다. 자동 업데이트가 활성화되지 않은 경우 IBM® Fix Central에서 관련 DSM의 최신 버전을 다운로드하세요(https://www.ibm.com/support/fixcentral).
IBM 보안 QRadar Microsoft ISA용 사용자 정의 속성 1.0.0
다음 표는 IBM Security QRadar Custom Properties for Microsoft ISA 1.0.0의 사용자 정의 특성을 표시합니다.
| 이름 | 최적화 여부 | 캡처 그룹 | 정규식 |
|---|---|---|---|
| BytesReceived | 예 | 1 | sc-bytes=(\d+) (?i)받은 바이트 수=(\d+) |
| BytesSent | 아니오 | 1 | (?i)보낸 바이트 수=(\d+) cs-bytes=(\d+) |
| 오류 코드 | 예 | 1 | error-info=(.*?)\t (?i)오류 정보=(.*?)\t |
| 호스트 이름 | 예 | 1 | (?i)서버 이름=(.*?)\t r-host=(.*?)\t |
| 메소드 | 아니오 | 1 | (?i)HTTP 메소드=(.*?)\t s-operation=(.*?)\t |
| 참조자 URL | 예 | 1 | cs-referred=(.*?)\t (?i)참조 서버=(.*?)\t |
| 룰 이름 | 예 | 1 | 규칙=(.*?)\t (?i)규칙=(.*?)\t |
| 서비스 이름 | 예 | 1 | (?i)서비스=(.*?)\t |
| URL | 예 | 1 | cs-uri=(.*?)\t (?i)URL=(.*?)\t |
| UrlHost | 예 | 1 | cs-uri=(?:http|ftp|tcp|ssl|https):\/\/(.*?)\/ (?i)URL=(?:http|ftp|tcp|ssl|https):\/\/(.*?)\/ |
| 사용자 에이전트 | 예 | 1 | (?i)클라이언트 에이전트=(.*?)\t c-agent=(.*?)\t |