Juniper Networks Secure Access
주니퍼 네트웍스 콘텐츠 확장을 위한 IBM 보안 QRadar 보안 액세스 사용자 지정 속성을 사용하여 주니퍼 네트웍스 배포를 면밀히 모니터링할 수 있습니다.
중요: 이 컨텐츠 확장에서 컨텐츠 오류를 방지하려면 연관된 DSM을 최신 상태로 유지하십시오. DSM은 자동 업데이트의 일부로 업데이트됩니다. 자동 업데이트가 활성화되지 않은 경우 IBM® Fix Central에서 관련 DSM의 최신 버전을 다운로드하세요(https://www.ibm.com/support/fixcentral).
IBM Security QRadar Juniper Networks Content Extension V1.0.1
정책 사용자 정의 특성의 소유자가 admin
으로 설정되었습니다.
IBM 보안 QRadar 주니퍼 네트웍스 콘텐츠 확장용 보안 액세스 사용자 정의 속성 V1.0.0
다음 표는 IBM Security QRadar Secure Access Custom Properties for Juniper Networks Content Extension V1.0.0의 사용자 정의 특성을 표시합니다.
| 이름 | 정규식 |
|---|---|
| BytesReceived | \[\d+.\d+.\d+.\d+\](.*?)?\((.*?)?\)\[(.*?)?\] - (.*?)에 대한 닫힌 연결 (\d+)초 후 포트 \d+, (\d+)바이트 읽기(.*?)? 및 (\d+) 바이트 기록 |
| BytesSent | \[\d+.\d+.\d+.\d+\](.*?)?\((.*?)?\)\[(.*?)?\] - (.*?)에 대한 닫힌 연결 (\d+)초 후 포트 \d+, (\d+)바이트 읽기(.*?)? 및 (\d+) 바이트 기록 |
| 날짜 시간 | (\d{4}-\d{2}-\d{2}\s+\d{2}:\d{2}:\d{2}) |
| 지속 기간(초) | duration=(\d+) \[\d+.\d+.\d+.\d+\](.*?)?\((.*?)?\)\[(.*?)?\] - (.*?)에 대한 닫힌 연결 (\d+)초 후 포트 \d+, (\d+)바이트 읽기(.*?)? 및 (\d+) 바이트 기록 |
| 정책 | \d+-\d+-\d+ \d+:\d+:\d+ - .*? - \[\d+.\d+.\d+.\d+\] .*?\(.*?\)\[.*?\] - (.*)? 역할 [pP]olicy '(.*?)' |
| 범위 | 범위(.*?)[:,] 범위=(['"])(.*?)\1 \((.*) 범위\) \[\d+.\d+.\d+.\d+\].*\((.*)?\) |
| 자원 | \[\d+.\d+.\d+.\d+\] .*\([.*]?.*?\)\[.*?\] - Resources in Policy '.*?' \[(.*?)\] to \[(.*)\]에서 수정됨 |
| 역할 | \[\d+.\d+.\d+.\d+\] .*\([.*]?.*?\)\[(.*?)\] [rR]ole[s]?[= ](['"])(.*?)\1 |
| URL | \(URL=(.*?)\) |