Akamai Kona

Use as IBM Security QRadar Custom Properties for Akamai Kona Content Extension para monitorar de perto sua implantação do Akamai Kona.

IBM Segurança QRadar Propriedades personalizadas para a extensão de conteúdo Akamai Kona 1.0.1

A tabela a seguir mostra os valores antigos e novos em IBM Security QRadar Propriedades personalizadas para a extensão de conteúdo Akamai Kona 1.0.1.

Tabela 1. Valores antigos e novos no IBM Segurança QRadar Propriedades personalizadas para o Akamai Kona Content Extension 1.0.1
Antigo valor Novo Valor
UrlHost Host de URL
URL de Referência Referenciador de URL

IBM Security QRadar Propriedades Customizadas para Extensão de Conteúdo do Akamai Kona 1.0.0

A tabela a seguir mostra as propriedades customizadas no IBM Security QRadar Custom Properties for Akamai Kona Content Extension 1.0.0.

Tabela 2. Propriedades customizadas no IBM Security QRadar Propriedades customizadas para o Akamai Kona Content Extension 1.0.0
Nome Otimizada Grupo de Captura Expressão
Ação Sim 1 /"attackData"/"ruleActions"
Bytes Não 1 /"httpMessage"/"bytes"
Tipo de Conteúdo Não 1 Conteúdo-Type: \s (. *?) \\
Nome do Host Sim 1 Server: \s (. *?) \\
Método Não 1 /"httpMessage"/"method"
URL de referência Sim 1 Referer: \s (. *?) \\
Região Sim 1 país ":" (. *?) "
Código de resposta Não 1 /"httpMessage"/"status"
Detalhes da regra Sim 1 /"attackData"/"ruleData"
ID de Regra Sim 1 /"attackData"/"policyId"
Nome da Regra Sim 1 /"attackData"/"rules"
Caminho de URL Não 1 /"httpMessage"/"path"
Cadeia de Consultas URL Não 1 /"httpMessage"/"query"
UrlHost Sim 1 /"httpMessage"/"host"
Agente do usuário Não 1 Usuário-Agent: \s (. *?) \\