Führende Domänennamen aus Benutzernamen entfernen, wenn Cisco ASA-Ereignisse verarbeitet werden
Wenn Sie die Art und Weise ändern möchten, wie IBM QRadar Ereignisse von Cisco Adaptive Security Appliance (ASA) verarbeitet, verwenden Sie den DSM-Editor, um führende Domänennamen aus Benutzernamen zu entfernen.
Cisco ASA-Ereignisse enthalten standardmäßig führende Domänennamen in Benutzernamen.
Vorgehensweise
- Klicken Sie auf der Registerkarte Verwaltung im Abschnitt Datenquellen auf DSM-Editor.
- Wählen Sie im Fenster Protokollquellentyp auswählen in der Liste Cisco Adaptive Security Appliance (ASA) aus und klicken dann auf Auswählen.
- Klicken Sie auf die Registerkarte Konfiguration und setzen Sie dann DSM-Parameterkonfiguration anzeigen auf ein.
- Wählen Sie in der Liste Ereigniskollektor den Ereigniskollektor für die Protokollquelle aus.
- Legen Sie Führenden Domänennamen aus Benutzernamen entfernen auf onfest.
- Klicken Sie auf Speichern und schließen Sie dann den DSM-Editor.