Ejemplos
Esta página ofrece algunos escenarios del mundo real que le orientan sobre cómo configurar el Exportador de Registros para su caso.
Ejemplo 1: Información general de autenticación
Alcance y supuestos
El alcance de la consulta proporcionada a continuación es el siguiente:
el administrador está interesado en entender qué usuarios/dispositivos se están autenticando (aceptados o rechazados) y en construir estadísticas de frecuencia basadas en eso
no se utiliza etiquetado VLAN
solo se utiliza autenticación basada en certificados (no autenticación basada en nombre de usuario y contraseña)
Objetivo
Log Analytics o Webhook general
Configuración del filtro de mensajes
Motor de Reglas
Éxito
Falso
Fallado
Falso
Error
Falso
Sistema de Autorización
Solicitudes
Falso
Éxito
Verdadero
Fallado
Verdadero
Error
Falso
Autenticación de Proxy
Conexiones
Falso
Éxito
Falso
Fallado
Falso
Error
Falso
Configuración de datos
Ejemplo 2: Información detallada de autenticación
Alcance y supuestos
El alcance de la consulta proporcionada a continuación es el siguiente:
el administrador está interesado en entender qué usuarios/dispositivos se están autenticando mediante certificado o nombre de usuario y contraseña (aceptados o rechazados)
detalles de nombre de usuario y certificado con respuesta OCSP
SSID y punto de acceso utilizado (dirección MAC)
RADIUSaaS Regla que se activó, si corresponde: VLAN asignada
ID de correlación para investigación adicional
Objetivo
Log Analytics o Webhook general
Configuración del filtro de mensajes
Motor de Reglas
Éxito
Verdadero
Fallado
Verdadero
Error
Falso
Sistema de Autorización
Solicitudes
Falso
Éxito
Falso
Fallado
Falso
Error
Falso
Autenticación de Proxy
Conexiones
Falso
Éxito
Falso
Fallado
Falso
Error
Falso
Configuración de datos
Ejemplo 3: Notificaciones generales de errores
Alcance y supuestos
El alcance de la consulta proporcionada a continuación es el siguiente:
el administrador está interesado en recibir notificaciones proactivas sobre errores en la plataforma RADIUSaaS para el equipo de operaciones.
Objetivo
Equipos, o Log Analytics o Webhook general
Configuración del filtro de mensajes
Motor de Reglas
Éxito
Falso
Fallado
Falso
Error
Falso
Sistema de Autorización
Solicitudes
Falso
Éxito
Falso
Fallado
Falso
Error
Verdadero
Autenticación de Proxy
Conexiones
Falso
Éxito
Falso
Fallado
Falso
Error
Verdadero
Configuración de datos
Equipos
Log Analytics o Webhook general
Última actualización
¿Te fue útil?