Microsoft IAS
Utilice IBM Security QRadar Custom Properties for Microsoft IAS para supervisar de cerca la implementación de Microsoft IAS.
Importante: Para evitar errores de contenido en esta extensión de contenido, mantenga actualizados los DSM asociados. Los DSM se actualizan como parte de las actualizaciones automáticas. Si las actualizaciones automáticas no están activadas, descargue la versión más reciente de los DSM asociados desde IBM® Fix Central (https://www.ibm.com/support/fixcentral).
IBM Security QRadar Propiedades personalizadas para Microsoft IAS 1.0.0
En la tabla siguiente se muestran las propiedades personalizadas en IBM Security QRadar Propiedades personalizadas para Microsoft IAS 1.0.0.
| Nombre | Optimizada | Grupo de capturas | Expresión regular |
|---|---|---|---|
| Tipo de autenticación | Nee | 1 | Authentication-Type=(\d+) |
| Clasificación | Nee | 1 | Class=(\d+) |
| Nombre distinguido | Nee | 1 | Fully-Qualifed-User-Name=(.*?)\t |
| ID de máquina | Sí | 1 | Computer-Name=(.*?)\t |
| Tipo de paquete | Nee | 1 | Packet-Type=(\d+) |
| Nombre de política | Sí | 1 | Proxy-Policy-Name=(.*?)\t |
| Razón | Sí | 1 | Reason-Code=(\d+) |
| Nombre de cuenta SAM | Nee | 1 | SAM-Account-Name=(.*?)\t |
| ID de sesión | Nee | 1 | Acct-Session-Id=(.*?)\t |
| Nombre del subsistema | Sí | 1 | Client-Friendly-Name=(.*?)\t |