Microsoft Exchange

IBM 보안 QRadar Microsoft Exchange용 사용자 지정 속성 콘텐츠 확장에는 Microsoft Exchange용 새 사용자 지정 이벤트 속성이 추가됩니다.

중요: 이 컨텐츠 확장에서 컨텐츠 오류를 방지하려면 연관된 DSM을 최신 상태로 유지하십시오. DSM은 자동 업데이트의 일부로 업데이트됩니다. 자동 업데이트가 활성화되지 않은 경우 IBM® Fix Central에서 관련 DSM의 최신 버전을 다운로드하세요(https://www.ibm.com/support/fixcentral).

IBM Security QRadar Microsoft Exchange용 사용자 정의 특성

IBM 보안 QRadar Microsoft Exchange용 사용자 지정 속성 V1.1.1

다음 표는 IBM Security QRadar Microsoft Exchange V1.1.1에서 추가되거나 업데이트된 사용자 정의 특성을 표시합니다.

표 1. IBM 보안 QRadar Microsoft Exchange V1.1.1 의 사용자 정의 특성
이름 최적화 여부 캡처 그룹 정규식
메시지 크기 1 bytes=(\d+)
수신자 수 아니오 1 recipient-count=(\d+)
제목 1 message-subject=([^\t]+)

IBM 보안 QRadar Microsoft Exchange용 사용자 지정 속성 V1.1.0

다음 표는 IBM Security QRadar Custom Properties for Microsoft Exchange content extension V1.1.0에서 업데이트된 사용자 정의 특성을 표시합니다.

표 2. IBM 보안 QRadar Custom Properties for Microsoft Exchange content extension V1.1.0 의 업데이트된 사용자 정의 특성
이름 최적화 여부 캡처 그룹 정규식
Originating_User 1

sender-address=([^\t]+)

Recipient_User 1 recipient-address=([^\t]+)
제목 1 message-subject=([^\t]+)
표 3. IBM 보안 QRadar Custom Properties for Microsoft Exchange content extension V1.1.0 의 새 사용자 정의 특성
이름 최적화 여부 캡처 그룹 정규식
MessageID 1

message-id=<(\S+)>

메시지 크기 1 bytes=(\d+)
원래 호스트 1 sender-address=[^>@\s]*@([^>\s]*)
수신자 호스트 1 recipient-address=[^>@\s]*@([^>\s]*)

IBM 보안 QRadar Microsoft Exchange용 사용자 지정 속성 V1.0.0

다음 표는 IBM Security QRadar Custom Properties for Microsoft Exchange content extension V1.0.0에서 업데이트된 사용자 정의 특성을 표시합니다.

표 4. IBM 보안 QRadar Custom Properties for Microsoft Exchange content extension V1.0.0 의 업데이트된 사용자 정의 특성
이름 정규식
Originating_User sender-address=([^\t]+)
Recipient_User recipient-address=([^\t]+)
제목 message-subject=([^\t]+)