Microsoft IAS

Utilisez les IBM Security QRadar Custom Properties for Microsoft IAS pour surveiller de près votre déploiement Microsoft IAS.

Important: Pour éviter les erreurs de contenu dans cette extension de contenu, tenez à jour les DSM associés. Les DSM sont mis à jour dans le cadre des mises à jour automatiques. Si les mises à jour automatiques ne sont pas activées, téléchargez la version la plus récente des DSM associés à partir de IBM® Fix Central (https://www.ibm.com/support/fixcentral).

IBM Security QRadar Propriétés personnalisées pour Microsoft IAS 1.0.0

Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar Custom Properties for Microsoft IAS 1.0.0.

Tableau 1. Propriétés personnalisées dans IBM Security QRadar Propriétés personnalisées pour Microsoft IAS 1.0.0
Nom optimisé Groupe de capture Expression régulière
Type d'authentification Non 1 Type d'authentification = (\d +)
Classification Non 1 Classe = (\d +)
Nom distinctif Non 1 Nom-utilisateur-qualifié-complet = (. *?) \t
ID de machine Oui 1 Nom-ordinateur = (. *?) \t
Type de paquet Non 1 Type de paquet = (\d +)
Nom de la politique Oui 1 Nom-stratégie-proxy = (. *?) \t
Motif Oui 1 Code anomalie = (\d +)
Nom de compte SAM Non 1 Nom-compte-SAM = (. *?) \t
ID session Non 1 ID-session-acct = (. *?) \t
Nom du sous-système Oui 1 Client-Friendly-Name = (. *?) \t