Führende Domänennamen aus Benutzernamen entfernen, wenn Cisco ASA-Ereignisse verarbeitet werden

Wenn Sie die Art und Weise ändern möchten, wie IBM QRadar Ereignisse von Cisco Adaptive Security Appliance (ASA) verarbeitet, verwenden Sie den DSM-Editor, um führende Domänennamen aus Benutzernamen zu entfernen.

Cisco ASA-Ereignisse enthalten standardmäßig führende Domänennamen in Benutzernamen.

Vorgehensweise

  1. Klicken Sie auf der Registerkarte Verwaltung im Abschnitt Datenquellen auf DSM-Editor.
  2. Wählen Sie im Fenster Protokollquellentyp auswählen in der Liste Cisco Adaptive Security Appliance (ASA) aus und klicken dann auf Auswählen.
  3. Klicken Sie auf die Registerkarte Konfiguration und setzen Sie dann DSM-Parameterkonfiguration anzeigen auf ein.
  4. Wählen Sie in der Liste Ereigniskollektor den Ereigniskollektor für die Protokollquelle aus.
  5. Legen Sie Führenden Domänennamen aus Benutzernamen entfernen auf onfest.
  6. Klicken Sie auf Speichern und schließen Sie dann den DSM-Editor.