NGINX
Use o IBM Security QRadar NGINX Content Extension para monitorar de perto sua implantação do NGINX.
Extensão de conteúdo IBM Security QRadar NGINX 1.0.4
A tabela a seguir mostra as propriedades personalizadas que foram atualizadas em IBM Security QRadar NGINX Content Extension 1.0.4.
| Nome da antiga propriedade | Novo nome da propriedade |
|---|---|
| BytesSent | Bytes Sent |
| URL de Referência | Referenciador de URL |
IBM Segurança QRadar Extensão de conteúdo NGINX 1.0.3
A tabela a seguir mostra as propriedades customizadas no IBM Security QRadar NGINX Content Extension 1.0.3.
| Nome | Otimizada | Grupo de Captura | Expressões regulares ou LEEF |
|---|---|---|---|
| Tempo de resposta do servidor | Sim | 1 | tempo_de_resposta_a montante |
IBM Segurança QRadar Extensão de conteúdo NGINX 1.0.2
A tabela a seguir mostra as propriedades customizadas no IBM Security QRadar NGINX Content Extension 1.0.2.
| Nome | Otimizada | Grupo de Captura | Expressões regulares ou LEEF |
|---|---|---|---|
| URL de Referência | Sim | 1 | http_referer |
| UrlHost | Sim | 1 | host:\s"(.*?)/ |
IBM Segurança QRadar Extensão de conteúdo NGINX 1.0.1
A tabela a seguir mostra as propriedades customizadas no IBM Security QRadar NGINX Content Extension 1.0.1.
| Nome | Otimizada | Grupo de Captura | Expressões LEEF |
|---|---|---|---|
| Bytes Sent | Sim | 1 | body_bytes_sent |
| URL de Referência | Não | 1 | http_referer |
| Caminho de URL | Não | 1 | uri_path |
| Agente do usuário | Não | 1 | http_user_agent |
IBM Segurança QRadar Extensão de conteúdo NGINX 1.0.0
A tabela a seguir mostra as propriedades customizadas no IBM Security QRadar NGINX Content Extension 1.0.0.
| Nome | Otimizada | Grupo de Captura | Expressão regular |
|---|---|---|---|
| Bytes Sent | Sim | 1 | body_bytes_sent=([\d|-]+) |
| Método | Não | 1 | request=(GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE|OPTIONS|TRACE|PATCH) request:\s"(GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE|OPTIONS|TRACE|PATCH) |
| URL de Referência | Não | 1 | referrer:\s"(.*?)" http_referer=(.*?)\t |
| Código de resposta | Não | 1 | LEEF:[0-9\.]+\|NGINX\|NGINX\|[^\|]+\|([^\|]+)\| |
| Caminho de URL | Não | 1 | uri_path=(.*?)\t |
| Cadeia de Consultas URL | Não | 1 | request:\s"(?:GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE|OPTIONS|TRACE|PATCH)\s([^\;\s]+) request=(?:GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE|OPTIONS|TRACE|PATCH)\s([^\;\s]+) |
| UrlHost | Sim | 1 | host:\s"(.*?): |
| Agente do usuário | Não | 1 | http_user_agent=(.*?)\t |