Microsoft ISA

Use as IBM Security QRadar Custom Properties for Microsoft ISA para monitorar de perto a implantação do Microsoft ISA.

Importante: Para evitar erros de conteúdo nesta extensão de conteúdo, mantenha as DSMs associadas até hoje. Os DSMs são atualizados como parte das atualizações automáticas. Se as atualizações automáticas não estiverem ativadas, faça o download da versão mais recente dos DSMs associados a partir de IBM® Fix Central (https://www.ibm.com/support/fixcentral).

IBM Security QRadar Propriedades Customizadas para Microsoft ISA 1.0.0

A tabela a seguir mostra as propriedades customizadas no IBM Security QRadar Propriedades Customizadas para Microsoft ISA 1.0.0

Tabela 1. Propriedades Customizadas no IBM Security QRadar Propriedades Customizadas para Microsoft ISA 1.0.0
Nome Otimizada Grupo de Captura Expressão regular
BytesReceived Sim 1 sc-bytes=(\d+)

(?i)Bytes Received=(\d+)

BytesSent Não 1 (?i)Bytes Sent=(\d+)

cs-bytes=(\d+)

Código do erro Sim 1 error-info=(.*?)\t

(?i)Error info=(.*?)\t

Nome do Host Sim 1 (?i)Server Name=(.*?)\t

r-host=(.*?)\t

Método Não 1 (?i)HTTP Method=(.*?)\t

s-operation=(.*?)\t

URL de Referência Sim 1 cs-referred=(.*?)\t

(?i)Referring Server=(.*?)\t

Nome da Regra Sim 1 rule=(.*?)\t

(?i)Rule=(.*?)\t

Nome do Serviço Sim 1 (?i)Service=(.*?)\t
URL Sim 1 cs-uri=(.*?)\t

(?i)URL=(.*?)\t

UrlHost Sim 1 cs-uri=(?:http|ftp|tcp|ssl|https):\/\/(.*?)\/

(?i)URL=(?:http|ftp|tcp|ssl|https):\/\/(.*?)\/

Agente do usuário Sim 1 (?i)Client Agent=(.*?)\t

c-agent=(.*?)\t