Microsoft IAS

Verwenden Sie die IBM Security QRadar Custom Properties for Microsoft IAS, um Ihre Microsoft IAS-Bereitstellung genau zu überwachen.

Wichtig: Um Inhaltsfehler in dieser Inhaltserweiterung zu vermeiden, halten Sie die zugehörigen DSMs auf dem neuesten Stand. DSMs werden im Rahmen der automatischen Aktualisierungen aktualisiert. Wenn keine automatischen Updates aktiviert sind, laden Sie die neueste Version der zugehörigen DSMs von IBM® Fix Central (https://www.ibm.com/support/fixcentral) herunter.

IBM Security QRadar Benutzerdefinierte Eigenschaften für Microsoft IAS 1.0.0

In der folgenden Tabelle sind die angepassten Eigenschaften in IBM Security QRadar Custom Properties for Microsoft IAS 1.0.0aufgeführt.

Tabelle 1. Angepasste Eigenschaften in IBM Security QRadar Angepasste Eigenschaften für Microsoft IAS 1.0.0
Ihren Namen Optimiert Erfassungsgruppe Regex
Authentifizierungstyp Nein 1 Authentication-Type=(\d+)
Klassifikation Nein 1 Class=(\d+)
Distinguished Name (Definierter Name) Nein 1 Fully-Qualifed-User-Name=(.*?)\t
Machine ID (Maschinen-ID) Ja 1 Computer-Name=(.*?)\t
Paketart Nein 1 Packet-Type=(\d+)
Richtlinienname Ja 1 Proxy-Policy-Name=(.*?)\t
Ursache Ja 1 Reason-Code=(\d+)
SAM-Kontoname Nein 1 SAM-Account-Name=(.*?)\t
Sitzungs-ID Nein 1 Acct-Session-Id=(.*?)\t
Subsystem name (Subsystemname) Ja 1 Client-Friendly-Name=(.*?)\t