Cisco ISE
IBM Security QRadar Cisco ISE 콘텐츠 확장을 위한 사용자 지정 속성을 사용하여 Cisco ISE 배포를 면밀히 모니터링하세요.
중요: 이 컨텐츠 확장에서 컨텐츠 오류를 방지하려면 연관된 DSM을 최신 상태로 유지하십시오. DSM은 자동 업데이트의 일부로 업데이트됩니다. 자동 업데이트가 활성화되지 않은 경우 IBM® Fix Central에서 관련 DSM의 최신 버전을 다운로드하세요(https://www.ibm.com/support/fixcentral).
IBM 보안 QRadar Cisco ISE 콘텐츠 확장을 위한 사용자 정의 속성 1.0.0
다음 표는 IBM Security QRadar Custom Properties for Cisco ISE content extension 1.0.0의 사용자 정의 특성을 표시합니다.
| 이름 | 최적화 여부 | 캡처 그룹 | 정규식 |
|---|---|---|---|
| AccountID | 아니오 | 1 | UserAccountControl=(.*?), |
| 호출된 스테이션 ID | 아니오 | 1 | 호출된 스테이션 ID = (. *?), |
| 호출 스테이션 ID | 아니오 | 1 | 호출-스테이션-ID = (. *?), |
| 분류 | 아니오 | 1 | 클래스 = (. *?), |
| 디바이스 이름 | 아니오 | 1 | NetworkDeviceName=(.*?), |
| DNS 호스트 이름 | 아니오 | 1 | AD-호스트-DNS-도메인 = (. *?), |
| DNS 요청 도메인 | 아니오 | 1 | AD-호스트-해결됨 - DN = (. *?),+\s |
| 그룹 이름 | 예 | 1 | AD-Groups-Names = (. *?), |
| 받은 패킷 | 아니오 | 1 | 계정-출력-패킷 = (\d+), |
| 보낸 패킷 | 아니오 | 1 | 계정-입력-패킷 = (\d+), |
| SAM 계정 이름 | 아니오 | 1 | AD-Host-SamAccount-Name=(.*?), |
| 상태 | 아니오 | 1 | 상태 = (. *?), |
| TLS 암호 | 아니오 | 1 | TLSCipher = (. *?), |
| TLS 버전 | 예 | 1 | TLS 버전 = (. *?), |
| 유형 | 아니오 | 1 | Acct-Status-Type = (. *?), |