Microsoft ISA

IBM 보안 QRadar Microsoft ISA용 사용자 지정 속성을 사용하여 Microsoft ISA 배포를 면밀히 모니터링할 수 있습니다.

중요: 이 컨텐츠 확장에서 컨텐츠 오류를 방지하려면 연관된 DSM을 최신 상태로 유지하십시오. DSM은 자동 업데이트의 일부로 업데이트됩니다. 자동 업데이트가 활성화되지 않은 경우 IBM® Fix Central에서 관련 DSM의 최신 버전을 다운로드하세요(https://www.ibm.com/support/fixcentral).

IBM 보안 QRadar Microsoft ISA용 사용자 정의 속성 1.0.0

다음 표는 IBM Security QRadar Custom Properties for Microsoft ISA 1.0.0의 사용자 정의 특성을 표시합니다.

표 1. IBM 보안 QRadar Microsoft ISA의 사용자 정의 특성 1.0.0 의 사용자 정의 특성
이름 최적화 여부 캡처 그룹 정규식
BytesReceived 1 sc-bytes=(\d+)

(?i)받은 바이트 수=(\d+)

BytesSent 아니오 1 (?i)보낸 바이트 수=(\d+)

cs-bytes=(\d+)

오류 코드 1 error-info=(.*?)\t

(?i)오류 정보=(.*?)\t

호스트 이름 1 (?i)서버 이름=(.*?)\t

r-host=(.*?)\t

메소드 아니오 1 (?i)HTTP 메소드=(.*?)\t

s-operation=(.*?)\t

참조자 URL 1 cs-referred=(.*?)\t

(?i)참조 서버=(.*?)\t

룰 이름 1 규칙=(.*?)\t

(?i)규칙=(.*?)\t

서비스 이름 1 (?i)서비스=(.*?)\t
URL 1 cs-uri=(.*?)\t

(?i)URL=(.*?)\t

UrlHost 1 cs-uri=(?:http|ftp|tcp|ssl|https):\/\/(.*?)\/

(?i)URL=(?:http|ftp|tcp|ssl|https):\/\/(.*?)\/

사용자 에이전트 1 (?i)클라이언트 에이전트=(.*?)\t

c-agent=(.*?)\t