Microsoft IAS
Utilisez les IBM Security QRadar Custom Properties for Microsoft IAS pour surveiller de près votre déploiement Microsoft IAS.
Important: Pour éviter les erreurs de contenu dans cette extension de contenu, tenez à jour les DSM associés. Les DSM sont mis à jour dans le cadre des mises à jour automatiques. Si les mises à jour automatiques ne sont pas activées, téléchargez la version la plus récente des DSM associés à partir de IBM® Fix Central (https://www.ibm.com/support/fixcentral).
IBM Security QRadar Propriétés personnalisées pour Microsoft IAS 1.0.0
Le tableau suivant présente les propriétés personnalisées d' IBM Security QRadar Custom Properties for Microsoft IAS 1.0.0.
| Nom | optimisé | Groupe de capture | Expression régulière |
|---|---|---|---|
| Type d'authentification | Non | 1 | Type d'authentification = (\d +) |
| Classification | Non | 1 | Classe = (\d +) |
| Nom distinctif | Non | 1 | Nom-utilisateur-qualifié-complet = (. *?) \t |
| ID de machine | Oui | 1 | Nom-ordinateur = (. *?) \t |
| Type de paquet | Non | 1 | Type de paquet = (\d +) |
| Nom de la politique | Oui | 1 | Nom-stratégie-proxy = (. *?) \t |
| Motif | Oui | 1 | Code anomalie = (\d +) |
| Nom de compte SAM | Non | 1 | Nom-compte-SAM = (. *?) \t |
| ID session | Non | 1 | ID-session-acct = (. *?) \t |
| Nom du sous-système | Oui | 1 | Client-Friendly-Name = (. *?) \t |