Suppression des noms de domaine principaux des noms d'utilisateur lors du traitement des événements Cisco ASA

Si vous souhaitez modifier la façon dont IBM QRadar traite les événements Cisco Adaptive Security Appliance (ASA), utilisez l'éditeur DSM pour supprimer les noms de domaine principaux des noms d'utilisateur.

Par défaut, les événements Cisco ASA incluent des noms de domaine principaux dans les noms d'utilisateur.

Procédure

  1. Dans l'onglet Admin , dans la section Sources de données , cliquez sur Editeur DSM.
  2. Dans la fenêtre Sélectionner le type de source de journal , sélectionnez Cisco Adaptive Security Appliance (ASA) dans la liste, puis cliquez sur Sélectionner.
  3. Cliquez sur l'onglet Configuration , puis définissez Display DSM Parameters Configuration sur sur.
  4. Dans la liste Collecteur d'événements , sélectionnez le collecteur d'événements pour la source de journal.
  5. Définissez Supprimer le nom de domaine principal du nom d'utilisateur sur sur.
  6. Cliquez sur Sauvegarder , puis fermez l'éditeur DSM.