Microsoft IAS
IBM 보안 QRadar Microsoft IAS용 사용자 지정 속성을 사용하여 Microsoft IAS 배포를 면밀히 모니터링하세요.
중요: 이 컨텐츠 확장에서 컨텐츠 오류를 방지하려면 연관된 DSM을 최신 상태로 유지하십시오. DSM은 자동 업데이트의 일부로 업데이트됩니다. 자동 업데이트가 활성화되지 않은 경우 IBM® Fix Central에서 관련 DSM의 최신 버전을 다운로드하세요(https://www.ibm.com/support/fixcentral).
IBM 보안 QRadar Microsoft IAS용 사용자 정의 속성 1.0.0
다음 표는 IBM Security QRadar Custom Properties for Microsoft IAS 1.0.0의 사용자 정의 특성을 표시합니다.
| 이름 | 최적화 여부 | 캡처 그룹 | 정규식 |
|---|---|---|---|
| 인증 유형 | 아니오 | 1 | 인증-유형=(\d+) |
| 분류 | 아니오 | 1 | 클래스=(\d+) |
| 구별 이름 | 아니오 | 1 | 완전한 규정-사용자 이름=(.*?)\t |
| 시스템 ID | 예 | 1 | 컴퓨터-이름=(.*?)\t |
| 패킷 유형 | 아니오 | 1 | 패킷-유형 =(\d+) |
| 정책 이름 | 예 | 1 | 프록시-정책-이름 = (.*?)\t |
| 이유 | 예 | 1 | 이유-코드=(\d+) |
| SAM 계정 이름 | 아니오 | 1 | SAM-계정-이름=(.*?)\t |
| 세션 ID | 아니오 | 1 | Acct-세션-Id=(.*?)\t |
| 서브시스템 이름 | 예 | 1 | 클라이언트-친화적-이름=(.*?)\t |