Proofpoint

IBM 보안 QRadar Proofpoint용 사용자 지정 속성 콘텐츠 확장 기능을 사용하여 Proofpoint 배포를 면밀히 모니터링하세요.

중요: 이 컨텐츠 확장에서 컨텐츠 오류를 방지하려면 연관된 DSM을 최신 상태로 유지하십시오. DSM은 자동 업데이트의 일부로 업데이트됩니다. 자동 업데이트가 활성화되지 않은 경우 IBM® Fix Central에서 관련 DSM의 최신 버전을 다운로드하세요(https://www.ibm.com/support/fixcentral).

IBM Security QRadar Proofpoint에 대한 사용자 정의 특성 V1.0.0

다음 표는 IBM Security QRadar Custom Properties for Proofpoint V1.0.0의 사용자 정의 특성을 표시합니다.

표 1. IBM 보안 QRadar Proofpoint에 대한 사용자 정의 특성 V1.0.0 의 사용자 정의 특성
이름 최적화 여부 캡처 그룹 정규식
조치 1 action=(\S+)
성인 컨텐츠 점수 1 adultscore=(\d+)
명령 1 cmd=(\S+)
오류 코드 1 err="([^\"]+)
파일 확장자 1 file=[^>.\s]*.([^>\s]*)
파일 이름 1 file=(\S+)
메시지 1 msg="([^"]*)
메시지 크기 1 size=(\d+) size=(\d+)
MessageID 1 msgid=<(\S+)>
수신자 수 아니오 1 nrcpts=(\d+)
원래 호스트 1 from=[^>@\s]*@([^>\s]*)
Originating_User 1 from=<(\S+)>
피싱 점수 1 phishscore=(\d+)
수신자 호스트 1 to=[^>@\s]*@([^>\s]*)
Recipient_User 1 to=<(\S+)>
스팸 점수 아니오 1 spamscore=(\d+)
의심 점수 1 suspectscore=(\d+)