Beispiele

Diese Seite bietet einige praxisnahe Szenarien und zeigt Ihnen, wie Sie den Log-Exporter für Ihr Szenario konfigurieren können.

Beispiel 1: Allgemeine Authentifizierungsinformationen

Geltungsbereich und Annahmen

Der Geltungsbereich der unten angegebenen Abfrage ist wie folgt:

  • der Administrator möchte verstehen, welche Benutzer/Geräte sich authentifizieren (akzeptiert oder abgelehnt) und darauf basierend Häufigkeitsstatistiken erstellen

  • keine VLAN-Kennzeichnung wird verwendet

  • es wird nur zertifikatbasierte Authentifizierung verwendet (keine benutzername-passwort-basierte Authentifizierung)

Ziel

Log Analytics oder Allgemeiner Webhook

Nachrichtenfilter-Konfiguration

Regel-Engine

Protokollstufe
Aktiviert

Erfolg

Falsch

Fehlgeschlagen

Falsch

Fehler

Falsch

Autorisierungssystem

Protokollstufe
Aktiviert

Anfragen

Falsch

Erfolg

Wahr

Fehlgeschlagen

Wahr

Fehler

Falsch

Proxy-Authentifizierung

Protokollstufe
Aktiviert

Verbindungen

Falsch

Erfolg

Falsch

Fehlgeschlagen

Falsch

Fehler

Falsch

Datenkonfiguration

Beispiel 2: Detaillierte Authentifizierungsinformationen

Geltungsbereich und Annahmen

Der Geltungsbereich der unten angegebenen Abfrage ist wie folgt:

  • der Administrator möchte verstehen, welche Benutzer/Geräte sich per Zertifikat oder Benutzername & Passwort authentifizieren (akzeptiert oder abgelehnt)

  • Benutzername- und Zertifikatsdetails mit OCSP-Antwort

  • SSID und verwendeter Access Point (MAC-Adresse)

  • RADIUSaaS Regel die ausgelöst wurde, falls zutreffend: zugewiesenes VLAN

  • Korrelations-ID für weitere Untersuchungen

Ziel

Log Analytics oder Allgemeiner Webhook

Nachrichtenfilter-Konfiguration

Regel-Engine

Protokollstufe
Aktiviert

Erfolg

Wahr

Fehlgeschlagen

Wahr

Fehler

Falsch

Autorisierungssystem

Protokollstufe
Aktiviert

Anfragen

Falsch

Erfolg

Falsch

Fehlgeschlagen

Falsch

Fehler

Falsch

Proxy-Authentifizierung

Protokollstufe
Aktiviert

Verbindungen

Falsch

Erfolg

Falsch

Fehlgeschlagen

Falsch

Fehler

Falsch

Datenkonfiguration

Beispiel 3: Allgemeine Fehlermeldungen

Geltungsbereich und Annahmen

Der Geltungsbereich der unten angegebenen Abfrage ist wie folgt:

  • der Administrator möchte proaktive Benachrichtigungen über Fehler auf der RADIUSaaS-Plattform für das Betriebsteam erhalten.

Ziel

Teams, oder Log Analytics oder Allgemeiner Webhook

Nachrichtenfilter-Konfiguration

Regel-Engine

Protokollstufe
Aktiviert

Erfolg

Falsch

Fehlgeschlagen

Falsch

Fehler

Falsch

Autorisierungssystem

Protokollstufe
Aktiviert

Anfragen

Falsch

Erfolg

Falsch

Fehlgeschlagen

Falsch

Fehler

Wahr

Proxy-Authentifizierung

Protokollstufe
Aktiviert

Verbindungen

Falsch

Erfolg

Falsch

Fehlgeschlagen

Falsch

Fehler

Wahr

Datenkonfiguration

Teams

Log Analytics oder Allgemeiner Webhook

Zuletzt aktualisiert

War das hilfreich?