Cisco ISE
Utilisez l'extension de contenu IBM Security QRadar Custom Properties for Cisco ISE pour surveiller de près votre déploiement Cisco ISE.
Important: Pour éviter les erreurs de contenu dans cette extension de contenu, tenez à jour les DSM associés. Les DSM sont mis à jour dans le cadre des mises à jour automatiques. Si les mises à jour automatiques ne sont pas activées, téléchargez la version la plus récente des DSM associés à partir de IBM® Fix Central (https://www.ibm.com/support/fixcentral).
IBM Security QRadar Propriétés personnalisées pour l'extension de contenu Cisco ISE 1.0.0
Le tableau suivant présente les propriétés personnalisées de IBM Security QRadar Custom Properties for Cisco ISE content extension 1.0.0.
| Nom | optimisé | Groupe de capture | Expression régulière |
|---|---|---|---|
| AccountID | Non | 1 | UserAccountControl=(.*?), |
| ID poste appelé | Non | 1 | ID-poste-appelé = (. *?), |
| ID poste d'appel | Non | 1 | ID-poste-appelant = (. *?), |
| Classification | Non | 1 | Classe = (. *?), |
| Nom de l'unité | Non | 1 | NetworkDeviceName=(.*?), |
| Nom d'hôte DNS | Non | 1 | AD-Host-DNS-Domain = (. *?), |
| Domaine de demande DNS | Non | 1 | AD-Host-Resolved-DNs = (. *?), + \s |
| Nom de groupe | Oui | 1 | AD-Groupes-Noms = (. *?), |
| Paquets reçus | Non | 1 | Acct-Output-Packets = (\d +), |
| Paquet envoyé | Non | 1 | Acct-Input-Packets = (\d +), |
| Nom de compte SAM | Non | 1 | AD-Host-SamAccount-Name=(.*?), |
| Etat | Non | 1 | Etat = (. *?), |
| Chiffrement TLS | Non | 1 | TLSCipher = (. *?), |
| Version de TLS | Oui | 1 | TLSVersion = (. *?), |
| Type | Non | 1 | Acct-Status-Type = (. *?), |