Postfix
IBM Security QRadar 사용자 지정 속성을 사용하여 Postfix용 사용자 지정 속성 배포를 면밀히 모니터링하세요. Postfix 사용자 정의 이벤트 특성은 로그 소스에서 특정 이벤트 데이터를 정규화하여 QRadar 검색 및 보고서를 펼칩니다.
중요: 이 컨텐츠 확장에서 컨텐츠 오류를 방지하려면 연관된 DSM을 최신 상태로 유지하십시오. DSM은 자동 업데이트의 일부로 업데이트됩니다. 자동 업데이트가 활성화되지 않은 경우 IBM® Fix Central에서 관련 DSM의 최신 버전을 다운로드하세요(https://www.ibm.com/support/fixcentral).
IBM 보안 QRadar Postfix용 사용자 정의 속성
IBM 보안 QRadar Postfix용 사용자 정의 속성 V1.0.2
다음 표는 IBM Security QRadar Custom Properties for Postfix V1.0.2에서 업데이트된 사용자 정의 특성을 표시합니다.
| 이름 | 최적화 여부 | 캡처 그룹 | 정규식 |
|---|---|---|---|
| 제목 | 예 | 1 | 주제:\s(.*?)\sfrom\s* |
IBM 보안 QRadar Postfix용 사용자 정의 속성 V1.0.1
다음 표는 IBM Security QRadar Custom Properties for Postfix V1.0.1의 신규 및 업데이트된 사용자 정의 특성을 표시합니다.
| 이름 | 최적화 여부 | 캡처 그룹 | 정규식 |
|---|---|---|---|
| 수신자 수 | 예 | 1 | nrcpt=(\d+) |
| 원래 호스트 | 예 | 1 | from=[^>@\s]*@([^>\s]*) from=<[^>@\s]*@([^>\s]*)> |
| Originating_User | 예 | 1 | from=<([^>\s]*)> from=<(\S+)> |
IBM 보안 QRadar Postfix용 사용자 정의 속성 V1.0.0
다음 표는 IBM Security QRadar Custom Properties for Postfix V1.0.0의 사용자 정의 특성을 표시합니다.
| 이름 | 최적화 여부 | 캡처 그룹 | 정규식 |
|---|---|---|---|
| 파일 확장자 | 예 | 1 | filename=" [^ "] *\. ([^"] *) |
| 파일 이름 | 예 | 1 | filename="([^"]*) |
| 메시지 크기 | 예 | 1 | size=(\d*) |
| MessageID | 예 | 1 | \[\d*]:\s([^:\s]*) |
| 원래 호스트 | 예 | 1 | from=<[^>@\s]*@([^>\s]*)> |
| Originating_User | 예 | 1 | from=<([^>\s]*)> |
| 수신자 호스트 | 예 | 1 | to=<[^>@\s]*@([^>\s]*)> |
| Recipient_User | 예 | 1 | to=<([^>\s]*)> |
| 제목 | 예 | 1 | Subject:\s(.*)\sfrom\s |