Cisco-ISE
Verwenden Sie die IBM Security QRadar Custom Properties for Cisco ISE content extension, um Ihre Cisco ISE-Bereitstellung genau zu überwachen.
Wichtig: Um Inhaltsfehler in dieser Inhaltserweiterung zu vermeiden, halten Sie die zugehörigen DSMs auf dem neuesten Stand. DSMs werden im Rahmen der automatischen Aktualisierungen aktualisiert. Wenn keine automatischen Updates aktiviert sind, laden Sie die neueste Version der zugehörigen DSMs von IBM® Fix Central (https://www.ibm.com/support/fixcentral) herunter.
IBM Security QRadar Custom Properties for Cisco ISE Inhaltserweiterung 1.0.0
In der folgenden Tabelle sind die angepassten Eigenschaften in IBM Security QRadar Custom Properties for Cisco ISE content extension 1.0.0aufgeführt.
| Ihren Namen | Optimiert | Erfassungsgruppe | Regex |
|---|---|---|---|
| AccountID | Nein | 1 | UserAccountControl=(.*?), |
| ID der angerufenen Station | Nein | 1 | Funktions-ID = (. *?), |
| ID der anrufenden Station | Nein | 1 | Rufstations-ID = (. *?), |
| Klassifikation | Nein | 1 | Klasse = (. *?) |
| Device Name (Einheitenname) | Nein | 1 | NetworkDeviceName=(.*?), |
| DNS-Hostname | Nein | 1 | AD-Host-DNS-Domäne = (. *?), |
| DNS-Anforderungsdomäne | Nein | 1 | AD-Host-Aufgelöste-DNs = (. *?), + |
| Gruppenname | Ja | 1 | AD-Gruppen-Namen = (. *?), |
| Packets Received (Empfangene Pakete) | Nein | 1 | Acct-Ausgabe-Pakete = (\d +), |
| Gesendete Pakete | Nein | 1 | Acct-Eingabepakete = (\d +), |
| SAM-Kontoname | Nein | 1 | AD-Host-SamAccount-Name=(.*?), |
| Status | Nein | 1 | Status = (. *?) |
| TLS-Verschlüsselung | Nein | 1 | TLSCipher = (. *?), |
| TLS-Version | Ja | 1 | TLSVersion = (. *?), |
| Typ | Nein | 1 | Acct-Status-Typ = (. *?), |