Microsoft ISA
Use as IBM Security QRadar Custom Properties for Microsoft ISA para monitorar de perto a implantação do Microsoft ISA.
Importante: Para evitar erros de conteúdo nesta extensão de conteúdo, mantenha as DSMs associadas até hoje. Os DSMs são atualizados como parte das atualizações automáticas. Se as atualizações automáticas não estiverem ativadas, faça o download da versão mais recente dos DSMs associados a partir de IBM® Fix Central (https://www.ibm.com/support/fixcentral).
IBM Security QRadar Propriedades Customizadas para Microsoft ISA 1.0.0
A tabela a seguir mostra as propriedades customizadas no IBM Security QRadar Propriedades Customizadas para Microsoft ISA 1.0.0
| Nome | Otimizada | Grupo de Captura | Expressão regular |
|---|---|---|---|
| BytesReceived | Sim | 1 | sc-bytes=(\d+) (?i)Bytes Received=(\d+) |
| BytesSent | Não | 1 | (?i)Bytes Sent=(\d+) cs-bytes=(\d+) |
| Código do erro | Sim | 1 | error-info=(.*?)\t (?i)Error info=(.*?)\t |
| Nome do Host | Sim | 1 | (?i)Server Name=(.*?)\t r-host=(.*?)\t |
| Método | Não | 1 | (?i)HTTP Method=(.*?)\t s-operation=(.*?)\t |
| URL de Referência | Sim | 1 | cs-referred=(.*?)\t (?i)Referring Server=(.*?)\t |
| Nome da Regra | Sim | 1 | rule=(.*?)\t (?i)Rule=(.*?)\t |
| Nome do Serviço | Sim | 1 | (?i)Service=(.*?)\t |
| URL | Sim | 1 | cs-uri=(.*?)\t (?i)URL=(.*?)\t |
| UrlHost | Sim | 1 | cs-uri=(?:http|ftp|tcp|ssl|https):\/\/(.*?)\/ (?i)URL=(?:http|ftp|tcp|ssl|https):\/\/(.*?)\/ |
| Agente do usuário | Sim | 1 | (?i)Client Agent=(.*?)\t c-agent=(.*?)\t |