Removendo nomes de domínio iniciais de nomes de usuário quando os eventos do Cisco ASA são processados
Se você desejar mudar a maneira como o IBM QRadar processa eventos do Cisco Adaptive Security Appliance (ASA), use o Editor DSM para remover nomes de domínio líderes de nomes de usuários
Por padrão, os eventos do Cisco ASA incluem nomes de domínio iniciais em nomes de usuário.
Procedimento
- Na guia Admin , na seção Origens de Dados , clique em Editor de DSM.
- A partir da janela Select Log Source Type , selecione Cisco Adaptive Security Appliance (ASA) da lista e, em seguida, clique em Select.
- Clique na guia Configuração e, em seguida, configure Exibir Configuração de Parâmetros DSM para em.
- A partir da lista Coletor de Eventos , selecione o coletor de eventos para a fonte de log.
- Set Remover nome de domínio principal do username para on.
- Clique em Salvar e, em seguida, feche o DSM Editor.