NGINX

Use o IBM Security QRadar NGINX Content Extension para monitorar de perto sua implantação do NGINX.

Importante: Para evitar erros de conteúdo nesta extensão de conteúdo, mantenha as DSMs associadas até hoje. Os DSMs são atualizados como parte das atualizações automáticas. Se as atualizações automáticas não estiverem ativadas, faça o download da versão mais recente dos DSMs associados a partir de IBM® Fix Central (https://www.ibm.com/support/fixcentral).

Extensão de conteúdo IBM Security QRadar NGINX 1.0.4

A tabela a seguir mostra as propriedades personalizadas que foram atualizadas em IBM Security QRadar NGINX Content Extension 1.0.4.

Tabela 1. Propriedades personalizadas no IBM Security QRadar NGINX Content Extension 1.0.4
Nome da antiga propriedade Novo nome da propriedade
BytesSent Bytes Sent
URL de Referência Referenciador de URL

(Voltar para o topo)

IBM Segurança QRadar Extensão de conteúdo NGINX 1.0.3

A tabela a seguir mostra as propriedades customizadas no IBM Security QRadar NGINX Content Extension 1.0.3.

Tabela 2. Propriedades Customizadas no IBM Security QRadar NGINX Content Extension 1.0.3
Nome Otimizada Grupo de Captura Expressões regulares ou LEEF
Tempo de resposta do servidor Sim 1 tempo_de_resposta_a montante

(Voltar para o topo)

IBM Segurança QRadar Extensão de conteúdo NGINX 1.0.2

A tabela a seguir mostra as propriedades customizadas no IBM Security QRadar NGINX Content Extension 1.0.2.

Tabela 3. Propriedades customizadas no IBM Security QRadar Extensão de conteúdo NGINX 1.0.2
Nome Otimizada Grupo de Captura Expressões regulares ou LEEF
URL de Referência Sim 1 http_referer
UrlHost Sim 1 host:\s"(.*?)/

(Voltar para o topo)

IBM Segurança QRadar Extensão de conteúdo NGINX 1.0.1

A tabela a seguir mostra as propriedades customizadas no IBM Security QRadar NGINX Content Extension 1.0.1.

Tabela 4.. Propriedades customizadas no IBM Security QRadar NGINX Content Extension 1.0.1
Nome Otimizada Grupo de Captura Expressões LEEF
Bytes Sent Sim 1 body_bytes_sent
URL de Referência Não 1 http_referer
Caminho de URL Não 1 uri_path
Agente do usuário Não 1 http_user_agent

(Voltar para o topo)

IBM Segurança QRadar Extensão de conteúdo NGINX 1.0.0

A tabela a seguir mostra as propriedades customizadas no IBM Security QRadar NGINX Content Extension 1.0.0.

Tabela 5. Propriedades Customizadas no IBM Security QRadar NGINX Content Extension 1.0.0
Nome Otimizada Grupo de Captura Expressão regular
Bytes Sent Sim 1 body_bytes_sent=([\d|-]+)
Método Não 1 request=(GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE|OPTIONS|TRACE|PATCH)

request:\s"(GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE|OPTIONS|TRACE|PATCH)

URL de Referência Não 1 referrer:\s"(.*?)"

http_referer=(.*?)\t

Código de resposta Não 1 LEEF:[0-9\.]+\|NGINX\|NGINX\|[^\|]+\|([^\|]+)\|
Caminho de URL Não 1 uri_path=(.*?)\t
Cadeia de Consultas URL Não 1 request:\s"(?:GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE|OPTIONS|TRACE|PATCH)\s([^\;\s]+)

request=(?:GET|POST|CONNECT|TUNNEL|HEAD|PUT|DELETE|OPTIONS|TRACE|PATCH)\s([^\;\s]+)

UrlHost Sim 1 host:\s"(.*?):
Agente do usuário Não 1 http_user_agent=(.*?)\t

(Voltar para o topo)