Eliminación de nombres de dominio iniciales de nombres de usuario cuando se procesan sucesos ASA de Cisco
Si desea cambiar la forma en que IBM QRadar procesa los sucesos de Cisco Adaptive Security Appliance (ASA), utilice el Editor de DSM para eliminar los nombres de dominio iniciales de los nombres de usuario.
De forma predeterminada, los sucesos ASA de Cisco incluyen nombres de dominio iniciales en nombres de usuario.
Procedimiento
- En la pestaña Admin , en la sección Orígenes de datos , pulse Editor de DSM.
- En la ventana Seleccionar tipo de origen de registro , seleccione Cisco Adaptive Security Appliance (ASA) en la lista y, a continuación, pulse Seleccionar.
- Pulse la pestaña Configuración y, a continuación, establezca Mostrar configuración de parámetros DSM en on.
- En la lista Recopilador de sucesos , seleccione el recopilador de sucesos para el origen de registro.
- Establezca Eliminar nombre de dominio inicial del nombre de usuario en en.
- Pulse Guardar y, a continuación, cierre el Editor de DSM.