Ejemplos

Esta página proporciona algunos escenarios del mundo real que le orientan sobre cómo configurar el Exportador de Registros para su caso.

Ejemplo 1: Información general de autenticación

Alcance y supuestos

El alcance de la consulta proporcionada a continuación es el siguiente:

  • el administrador está interesado en entender qué usuarios/dispositivos se están autenticando (aceptados o rechazados) y en construir estadísticas de frecuencia basadas en eso

  • no se utiliza etiquetado VLAN

  • solo se utiliza autenticación basada en certificados (no autenticación basada en nombre de usuario y contraseña)

Objetivo

Log Analytics o Webhook general

Configuración del filtro de mensajes

Motor de Reglas

Nivel de registro
Habilitado

Éxito

Falso

Fallado

Falso

Error

Falso

Sistema de Autorización

Nivel de registro
Habilitado

Solicitudes

Falso

Éxito

Verdadero

Fallado

Verdadero

Error

Falso

Autenticación de Proxy

Nivel de registro
Habilitado

Conexiones

Falso

Éxito

Falso

Fallado

Falso

Error

Falso

Configuración de datos

Ejemplo 2: Información detallada de autenticación

Alcance y supuestos

El alcance de la consulta proporcionada a continuación es el siguiente:

  • el administrador está interesado en entender qué usuarios/dispositivos se están autenticando mediante certificado o nombre de usuario y contraseña (aceptados o rechazados)

  • detalles de nombre de usuario y certificado con respuesta OCSP

  • SSID y punto de acceso utilizado (dirección MAC)

  • RADIUSaaS Regla que se activó, si corresponde: VLAN asignada

  • ID de correlación para investigación adicional

Objetivo

Log Analytics o Webhook general

Configuración del filtro de mensajes

Motor de Reglas

Nivel de registro
Habilitado

Éxito

Verdadero

Fallado

Verdadero

Error

Falso

Sistema de Autorización

Nivel de registro
Habilitado

Solicitudes

Falso

Éxito

Falso

Fallado

Falso

Error

Falso

Autenticación de Proxy

Nivel de registro
Habilitado

Conexiones

Falso

Éxito

Falso

Fallado

Falso

Error

Falso

Configuración de datos

Ejemplo 3: Notificaciones generales de errores

Alcance y supuestos

El alcance de la consulta proporcionada a continuación es el siguiente:

  • el administrador está interesado en recibir notificaciones proactivas sobre errores en la plataforma RADIUSaaS para el equipo de operaciones.

Objetivo

Equipos, o Log Analytics o Webhook general

Configuración del filtro de mensajes

Motor de Reglas

Nivel de registro
Habilitado

Éxito

Falso

Fallado

Falso

Error

Falso

Sistema de Autorización

Nivel de registro
Habilitado

Solicitudes

Falso

Éxito

Falso

Fallado

Falso

Error

Verdadero

Autenticación de Proxy

Nivel de registro
Habilitado

Conexiones

Falso

Éxito

Falso

Fallado

Falso

Error

Verdadero

Configuración de datos

Equipos

Log Analytics o Webhook general

Última actualización

¿Te fue útil?