Palo Alto PA Series

팔로알토 PA 시리즈 방화벽용 IBM 보안 QRadar 팔로알토 PA 시리즈 콘텐츠 확장 프로그램을 사용하세요.

중요: 이 컨텐츠 확장에서 컨텐츠 오류를 방지하려면 연관된 DSM을 최신 상태로 유지하십시오. DSM은 자동 업데이트의 일부로 업데이트됩니다. 자동 업데이트가 활성화되지 않은 경우 IBM® Fix Central에서 관련 DSM의 최신 버전을 다운로드하세요(https://www.ibm.com/support/fixcentral).

IBM Security QRadar Palo Alto PA Series 컨텐츠 확장

IBM 보안 QRadar Palo Alto PA 시리즈 콘텐츠 확장 1.1.1

다음 표는 IBM Security QRadar Palo Alto PA Series Content Extension 1.1.1에서 변경된 사용자 정의 특성을 표시합니다.

표 1. IBM 보안 QRadar Palo Alto PA Series Content Extension 1.1.1 의 사용자 정의 특성
이름 최적화 여부 캡처 그룹 정규식
URL 1 \|subtype=url\|.*?\|Miscellaneous="(.*?)(?:"|$)는 이제 \|[sS]ubtype=url\|.*?\|Miscellaneous="(.*?)(?:"|$)입니다.

중복된 표현식 ID는 규칙 이름웹 카테고리 사용자 정의 특성에서 고유하도록 업데이트되었습니다.

IBM 보안 QRadar Palo Alto PA 시리즈 콘텐츠 확장 1.1.0

다음 표는 IBM Security QRadar Palo Alto PA Series Content Extension 1.1.0에서 변경된 사용자 정의 특성을 표시합니다.

표 2. IBM 보안 QRadar Palo Alto PA Series Content Extension 1.1.0 의 사용자 정의 특성
이름 최적화 여부 캡처 그룹 정규식
BytesReceived 1 dstBytes=([^|]+)
BytesSent 1 srcBytes=([^|]+)
디바이스 이름 아니오 1 DeviceName=([^|]+)
받은 패킷 아니오 1 dstPackets=([^|]+)
보낸 패킷 아니오 1 srcPackets=([^|]+)

IBM 보안 QRadar Palo Alto PA 시리즈 콘텐츠 확장 1.0.2

모든 사용자 정의 특성의 설명이 업데이트되었으며 사용자 정의 특성을 변환할 수 있도록 변경되었습니다.

오브젝트 카테고리Rulename 사용자 정의 특성의 이름이 변경되었으며 새 ID가 지정되었습니다. 오브젝트 카테고리는 이제 웹 카테고리입니다. 규칙 이름 은 이제 규칙 이름입니다. 1.0.2로 업그레이드하기 전에 기존 오브젝트 카테고리Rulename 사용자 정의 특성을 삭제하십시오.

다음 표는 IBM Security QRadar Palo Alto PA Series Content Extension 1.0.2에서 변경된 사용자 정의 특성을 표시합니다.

표 3. IBM 보안 QRadar Palo Alto PA Series Content Extension 1.0.2 의 사용자 정의 특성
이름 최적화 여부 캡처 그룹 정규식
애플리케이션 1 애플리케이션 = ([^ |]+)
바이트 아니오 1 totalBytes=(\d+)
BytesReceived 1 BytesIn=([^|]+)
BytesSent 1 BytesOut=([^|]+)
중요도 등급 아니오 1 sev=([^|]+)
대상 구역 아니오 1 DestinationZone=([^|]+)
경과 시간 아니오 1 ElapsedTime=([^|]+)
오브젝트 유형 1 Subtype=([^|]+)
패킷 아니오 1 Packets=([^|]+)
룰 이름 1 RuleName=([^|]+)
소스 구역 아니오 1 SourceZone=([^|]+)
웹 범주 1 URLCategory=([^|]+)

(맨 위로 돌아가기)

IBM 보안 QRadar Palo Alto PA 시리즈 콘텐츠 확장 1.0.1

다음 표는 IBM Security QRadar Palo Alto PA Series Content Extension 1.0.1에서 변경된 사용자 정의 특성을 표시합니다.

표 4. IBM 보안 QRadar FPalo Alto PA Series Content Extension 1.0.1 의 변경된 사용자 정의 특성
이름 최적화 여부
애플리케이션 아니오
BytesReceived 아니오
BytesSent
파일 이름
오브젝트 유형
URL

(맨 위로 돌아가기)

IBM 보안 QRadar Palo Alto PA 시리즈 콘텐츠 확장 1.0.0

다음 표는 IBM Security QRadar Palo Alto PA Series Content Extension 1.0.0의 사용자 정의 특성을 표시합니다.

표 5. IBM 보안 QRadar FPalo Alto PA Series Content Extension 1.0.1 의 변경된 사용자 정의 특성
이름 정규식
애플리케이션 애플리케이션 = ([^ |]+)
바이트 Bytes=([^|]+)
받은 바이트 수 BytesIn=([^|]+)
보낸 바이트 수 BytesOut=([^|]+)
컨텐츠 유형 ContentType=([^|]+)
중요도 등급 sev=([^|]+)
대상 구역 DestinationZone=([^|]+)
경과 시간 ElapsedTime=([^|]+)
파일 이름 Filename=([^|]+)
오브젝트 범주 URLCategory=([^|]+)
오브젝트 이름 \|기타="(.*?)(?:"|$)
오브젝트 유형 Subtype=([^|]+)
패킷 Packets=([^|]+)
룰 이름 RuleName=([^|]+)
소스 구역 SourceZone=([^|]+)
URL \|subtype=url\|.*?\|기타="(.*?)(?:"|$)

(맨 위로 돌아가기)