ISE de Cisco
Utilice la extensión de contenido IBM Security QRadar Custom Properties for Cisco ISE para supervisar de cerca su implementación de Cisco ISE.
Importante: Para evitar errores de contenido en esta extensión de contenido, mantenga actualizados los DSM asociados. Los DSM se actualizan como parte de las actualizaciones automáticas. Si las actualizaciones automáticas no están activadas, descargue la versión más reciente de los DSM asociados desde IBM® Fix Central (https://www.ibm.com/support/fixcentral).
IBM Security QRadar Propiedades personalizadas para la extensión de contenido ISE de Cisco 1.0.0
En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar Custom Properties for Cisco ISE content extension 1.0.0.
| Nombre | Optimizada | Grupo de capturas | Expresión regular |
|---|---|---|---|
| AccountID | Nee | 1 | UserAccountControl=(.*?), |
| ID de estación llamada | Nee | 1 | ID de estación llamada = (. *?), |
| ID de estación de llamada | Nee | 1 | ID de estación de llamada = (. *?), |
| Clasificación | Nee | 1 | Clase = (. *?), |
| Nombre de dispositivo | Nee | 1 | NetworkDeviceName=(.*?), |
| Nombre de host de DNS | Nee | 1 | AD-Host-DNS-Dominio = (. *?), |
| Dominio de solicitud de DNS | Nee | 1 | AD-Host-Resolved-DN = (. *?), + \s |
| Nombre de grupo | Sí | 1 | AD-Groups-Nombres = (. *?), |
| Paquetes recibidos | Nee | 1 | Acct-Salida-Paquetes = (\d +), |
| Paquete enviado | Nee | 1 | Acct-Paquetes de entrada = (\d +), |
| Nombre de cuenta SAM | Nee | 1 | AD-Host-SamAccount-Name=(.*?), |
| Estado | Nee | 1 | Estado = (. *?), |
| Cifrado TLS | Nee | 1 | TLSCipher = (. *?), |
| Versión de TLS | Sí | 1 | TLSVersion = (. *?), |
| Tipo | Nee | 1 | Tipo de estado de cuenta = (. *?), |