Forcepoint

IBM 보안 QRadar Forcepoint 콘텐츠 확장에 대한 사용자 지정 속성을 사용하여 Forcepoint 배포를 면밀히 모니터링합니다.

중요: 이 컨텐츠 확장에서 컨텐츠 오류를 방지하려면 연관된 DSM을 최신 상태로 유지하십시오. DSM은 자동 업데이트의 일부로 업데이트됩니다. 자동 업데이트가 활성화되지 않은 경우 IBM® Fix Central에서 관련 DSM의 최신 버전을 다운로드하세요(https://www.ibm.com/support/fixcentral).

IBM 보안 QRadar Forcepoint 콘텐츠 확장 기능용 사용자 정의 속성 1.0.0

다음 표는 IBM Security QRadar Custom Properties for Forcepoint Content Extension 1.0.0의 사용자 정의 특성을 표시합니다.

표 1. IBM 보안 QRadar Forcepoint Content Extension의 사용자 정의 특성 1.0.0 의 사용자 정의 특성
이름 최적화 여부 캡처 그룹 정규식
경보 심각도 아니오 1 심각도 = ([^ |]+)
BytesReceived 1 dstBytes=([^\t]+)
BytesSent 1 srcBytes=([^\t]+)
카테고리 번호 아니오 1 cat=([^\t]+)
채널 1 channel=([^|]+)
컨텐츠 유형 아니오 1 contentType=([^\t]+)
위험 대상 아니오 1 destinations=([^|]+)
처리 아니오 1 disposition=([^\t]+)
인시던트 세부사항 아니오 1 detaills=([^|]+)
로그 레코드 소스 아니오 1 logRecordSource=([^\t]+)
로그인 ID 아니오 1 loginID=([^\t]+)
메소드 아니오 1 method=([^\t]+)
정책 이름 1 policy=([^\t]+)

policies=([^|]+)

프록시 상태 코드 아니오 1 proxyStatus-code=([^\t]+)
이유 1 reason=([^\t]+)
역할 1 role=([^\t]+)
서버 상태 코드 아니오 1 serverStatus-code=([^\t]+)
위험의 소스 아니오 1 소스 = ([^ |]+)
URL 1 url=([^\s]+)