Removendo nomes de domínio iniciais de nomes de usuário quando os eventos do Cisco ASA são processados

Se você desejar mudar a maneira como o IBM QRadar processa eventos do Cisco Adaptive Security Appliance (ASA), use o Editor DSM para remover nomes de domínio líderes de nomes de usuários

Por padrão, os eventos do Cisco ASA incluem nomes de domínio iniciais em nomes de usuário.

Procedimento

  1. Na guia Admin , na seção Origens de Dados , clique em Editor de DSM.
  2. A partir da janela Select Log Source Type , selecione Cisco Adaptive Security Appliance (ASA) da lista e, em seguida, clique em Select.
  3. Clique na guia Configuração e, em seguida, configure Exibir Configuração de Parâmetros DSM para em.
  4. A partir da lista Coletor de Eventos , selecione o coletor de eventos para a fonte de log.
  5. Set Remover nome de domínio principal do username para on.
  6. Clique em Salvar e, em seguida, feche o DSM Editor.