Proofpoint
IBM 보안 QRadar Proofpoint용 사용자 지정 속성 콘텐츠 확장 기능을 사용하여 Proofpoint 배포를 면밀히 모니터링하세요.
중요: 이 컨텐츠 확장에서 컨텐츠 오류를 방지하려면 연관된 DSM을 최신 상태로 유지하십시오. DSM은 자동 업데이트의 일부로 업데이트됩니다. 자동 업데이트가 활성화되지 않은 경우 IBM® Fix Central에서 관련 DSM의 최신 버전을 다운로드하세요(https://www.ibm.com/support/fixcentral).
IBM Security QRadar Proofpoint에 대한 사용자 정의 특성 V1.0.0
다음 표는 IBM Security QRadar Custom Properties for Proofpoint V1.0.0의 사용자 정의 특성을 표시합니다.
| 이름 | 최적화 여부 | 캡처 그룹 | 정규식 |
|---|---|---|---|
| 조치 | 예 | 1 | action=(\S+) |
| 성인 컨텐츠 점수 | 예 | 1 | adultscore=(\d+) |
| 명령 | 예 | 1 | cmd=(\S+) |
| 오류 코드 | 예 | 1 | err="([^\"]+) |
| 파일 확장자 | 예 | 1 | file=[^>.\s]*.([^>\s]*) |
| 파일 이름 | 예 | 1 | file=(\S+) |
| 메시지 | 예 | 1 | msg="([^"]*) |
| 메시지 크기 | 예 | 1 | size=(\d+) size=(\d+) |
| MessageID | 예 | 1 | msgid=<(\S+)> |
| 수신자 수 | 아니오 | 1 | nrcpts=(\d+) |
| 원래 호스트 | 예 | 1 | from=[^>@\s]*@([^>\s]*) |
| Originating_User | 예 | 1 | from=<(\S+)> |
| 피싱 점수 | 예 | 1 | phishscore=(\d+) |
| 수신자 호스트 | 예 | 1 | to=[^>@\s]*@([^>\s]*) |
| Recipient_User | 예 | 1 | to=<(\S+)> |
| 스팸 점수 | 아니오 | 1 | spamscore=(\d+) |
| 의심 점수 | 예 | 1 | suspectscore=(\d+) |