Postfix

IBM Security QRadar 사용자 지정 속성을 사용하여 Postfix용 사용자 지정 속성 배포를 면밀히 모니터링하세요. Postfix 사용자 정의 이벤트 특성은 로그 소스에서 특정 이벤트 데이터를 정규화하여 QRadar 검색 및 보고서를 펼칩니다.

중요: 이 컨텐츠 확장에서 컨텐츠 오류를 방지하려면 연관된 DSM을 최신 상태로 유지하십시오. DSM은 자동 업데이트의 일부로 업데이트됩니다. 자동 업데이트가 활성화되지 않은 경우 IBM® Fix Central에서 관련 DSM의 최신 버전을 다운로드하세요(https://www.ibm.com/support/fixcentral).

IBM 보안 QRadar Postfix용 사용자 정의 속성

IBM 보안 QRadar Postfix용 사용자 정의 속성 V1.0.2

다음 표는 IBM Security QRadar Custom Properties for Postfix V1.0.2에서 업데이트된 사용자 정의 특성을 표시합니다.

표 1. IBM 보안 QRadar Custom Properties for Postfix V1.0.2 에서 업데이트된 사용자 정의 특성
이름 최적화 여부 캡처 그룹 정규식
제목 1 주제:\s(.*?)\sfrom\s*

(맨 위로 돌아가기)

IBM 보안 QRadar Postfix용 사용자 정의 속성 V1.0.1

다음 표는 IBM Security QRadar Custom Properties for Postfix V1.0.1의 신규 및 업데이트된 사용자 정의 특성을 표시합니다.

표 2. IBM 보안 QRadar Custom Properties for Postfix V1.0.1 의 신규 및 업데이트된 사용자 정의 특성
이름 최적화 여부 캡처 그룹 정규식
수신자 수 1 nrcpt=(\d+)
원래 호스트 1 from=[^>@\s]*@([^>\s]*)

from=<[^>@\s]*@([^>\s]*)>

Originating_User 1 from=<([^>\s]*)>

from=<(\S+)>

(맨 위로 돌아가기)

IBM 보안 QRadar Postfix용 사용자 정의 속성 V1.0.0

다음 표는 IBM Security QRadar Custom Properties for Postfix V1.0.0의 사용자 정의 특성을 표시합니다.

표 3. IBM 보안 QRadar Custom Properties for Postfix V1.0.0 의 사용자 정의 특성
이름 최적화 여부 캡처 그룹 정규식
파일 확장자 1 filename=" [^ "] *\. ([^"] *)
파일 이름 1 filename="([^"]*)
메시지 크기 1 size=(\d*)
MessageID 1 \[\d*]:\s([^:\s]*)
원래 호스트 1 from=<[^>@\s]*@([^>\s]*)>
Originating_User 1 from=<([^>\s]*)>
수신자 호스트 1 to=<[^>@\s]*@([^>\s]*)>
Recipient_User 1 to=<([^>\s]*)>
제목 1 Subject:\s(.*)\sfrom\s

(맨 위로 돌아가기)