Microsoft IAS

IBM 보안 QRadar Microsoft IAS용 사용자 지정 속성을 사용하여 Microsoft IAS 배포를 면밀히 모니터링하세요.

중요: 이 컨텐츠 확장에서 컨텐츠 오류를 방지하려면 연관된 DSM을 최신 상태로 유지하십시오. DSM은 자동 업데이트의 일부로 업데이트됩니다. 자동 업데이트가 활성화되지 않은 경우 IBM® Fix Central에서 관련 DSM의 최신 버전을 다운로드하세요(https://www.ibm.com/support/fixcentral).

IBM 보안 QRadar Microsoft IAS용 사용자 정의 속성 1.0.0

다음 표는 IBM Security QRadar Custom Properties for Microsoft IAS 1.0.0의 사용자 정의 특성을 표시합니다.

표 1. IBM 보안 QRadar Microsoft IAS용 사용자 정의 특성 1.0.0 의 사용자 정의 특성
이름 최적화 여부 캡처 그룹 정규식
인증 유형 아니오 1 인증-유형=(\d+)
분류 아니오 1 클래스=(\d+)
구별 이름 아니오 1 완전한 규정-사용자 이름=(.*?)\t
시스템 ID 1 컴퓨터-이름=(.*?)\t
패킷 유형 아니오 1 패킷-유형 =(\d+)
정책 이름 1 프록시-정책-이름 = (.*?)\t
이유 1 이유-코드=(\d+)
SAM 계정 이름 아니오 1 SAM-계정-이름=(.*?)\t
세션 ID 아니오 1 Acct-세션-Id=(.*?)\t
서브시스템 이름 1 클라이언트-친화적-이름=(.*?)\t