Palo Alto PA Series
팔로알토 PA 시리즈 방화벽용 IBM 보안 QRadar 팔로알토 PA 시리즈 콘텐츠 확장 프로그램을 사용하세요.
IBM Security QRadar Palo Alto PA Series 컨텐츠 확장
IBM 보안 QRadar Palo Alto PA 시리즈 콘텐츠 확장 1.1.1
다음 표는 IBM Security QRadar Palo Alto PA Series Content Extension 1.1.1에서 변경된 사용자 정의 특성을 표시합니다.
| 이름 | 최적화 여부 | 캡처 그룹 | 정규식 |
|---|---|---|---|
| URL | 예 | 1 | \|subtype=url\|.*?\|Miscellaneous="(.*?)(?:"|$)는 이제 \|[sS]ubtype=url\|.*?\|Miscellaneous="(.*?)(?:"|$)입니다. |
중복된 표현식 ID는 규칙 이름 및 웹 카테고리 사용자 정의 특성에서 고유하도록 업데이트되었습니다.
IBM 보안 QRadar Palo Alto PA 시리즈 콘텐츠 확장 1.1.0
다음 표는 IBM Security QRadar Palo Alto PA Series Content Extension 1.1.0에서 변경된 사용자 정의 특성을 표시합니다.
| 이름 | 최적화 여부 | 캡처 그룹 | 정규식 |
|---|---|---|---|
| BytesReceived | 예 | 1 | dstBytes=([^|]+) |
| BytesSent | 예 | 1 | srcBytes=([^|]+) |
| 디바이스 이름 | 아니오 | 1 | DeviceName=([^|]+) |
| 받은 패킷 | 아니오 | 1 | dstPackets=([^|]+) |
| 보낸 패킷 | 아니오 | 1 | srcPackets=([^|]+) |
IBM 보안 QRadar Palo Alto PA 시리즈 콘텐츠 확장 1.0.2
모든 사용자 정의 특성의 설명이 업데이트되었으며 사용자 정의 특성을 변환할 수 있도록 변경되었습니다.
오브젝트 카테고리 및 Rulename 사용자 정의 특성의 이름이 변경되었으며 새 ID가 지정되었습니다. 오브젝트 카테고리는 이제 웹 카테고리입니다. 규칙 이름 은 이제 규칙 이름입니다. 1.0.2로 업그레이드하기 전에 기존 오브젝트 카테고리 및 Rulename 사용자 정의 특성을 삭제하십시오.
다음 표는 IBM Security QRadar Palo Alto PA Series Content Extension 1.0.2에서 변경된 사용자 정의 특성을 표시합니다.
| 이름 | 최적화 여부 | 캡처 그룹 | 정규식 |
|---|---|---|---|
| 애플리케이션 | 예 | 1 | 애플리케이션 = ([^ |]+) |
| 바이트 | 아니오 | 1 | totalBytes=(\d+) |
| BytesReceived | 예 | 1 | BytesIn=([^|]+) |
| BytesSent | 예 | 1 | BytesOut=([^|]+) |
| 중요도 등급 | 아니오 | 1 | sev=([^|]+) |
| 대상 구역 | 아니오 | 1 | DestinationZone=([^|]+) |
| 경과 시간 | 아니오 | 1 | ElapsedTime=([^|]+) |
| 오브젝트 유형 | 예 | 1 | Subtype=([^|]+) |
| 패킷 | 아니오 | 1 | Packets=([^|]+) |
| 룰 이름 | 예 | 1 | RuleName=([^|]+) |
| 소스 구역 | 아니오 | 1 | SourceZone=([^|]+) |
| 웹 범주 | 예 | 1 | URLCategory=([^|]+) |
IBM 보안 QRadar Palo Alto PA 시리즈 콘텐츠 확장 1.0.1
다음 표는 IBM Security QRadar Palo Alto PA Series Content Extension 1.0.1에서 변경된 사용자 정의 특성을 표시합니다.
| 이름 | 최적화 여부 |
|---|---|
| 애플리케이션 | 아니오 |
| BytesReceived | 아니오 |
| BytesSent | 예 |
| 파일 이름 | 예 |
| 오브젝트 유형 | 예 |
| URL | 예 |
IBM 보안 QRadar Palo Alto PA 시리즈 콘텐츠 확장 1.0.0
다음 표는 IBM Security QRadar Palo Alto PA Series Content Extension 1.0.0의 사용자 정의 특성을 표시합니다.
| 이름 | 정규식 |
|---|---|
| 애플리케이션 | 애플리케이션 = ([^ |]+) |
| 바이트 | Bytes=([^|]+) |
| 받은 바이트 수 | BytesIn=([^|]+) |
| 보낸 바이트 수 | BytesOut=([^|]+) |
| 컨텐츠 유형 | ContentType=([^|]+) |
| 중요도 등급 | sev=([^|]+) |
| 대상 구역 | DestinationZone=([^|]+) |
| 경과 시간 | ElapsedTime=([^|]+) |
| 파일 이름 | Filename=([^|]+) |
| 오브젝트 범주 | URLCategory=([^|]+) |
| 오브젝트 이름 | \|기타="(.*?)(?:"|$) |
| 오브젝트 유형 | Subtype=([^|]+) |
| 패킷 | Packets=([^|]+) |
| 룰 이름 | RuleName=([^|]+) |
| 소스 구역 | SourceZone=([^|]+) |
| URL | \|subtype=url\|.*?\|기타="(.*?)(?:"|$) |