Exemples

Cette page fournit des scénarios réels vous donnant des conseils sur la façon de configurer l'exportateur de journaux pour votre scénario.

Exemple 1 : Informations générales d'authentification

Champ d'application et hypothèses

Le champ d'application de la requête fourni ci‑dessous est le suivant :

  • l'administrateur souhaite comprendre quels utilisateurs/appareils s'authentifient (acceptés ou rejetés) et établir des statistiques de fréquence basées sur cela

  • aucun marquage VLAN n'est utilisé

  • seule l'authentification par certificat est utilisée (pas d'authentification par nom d'utilisateur et mot de passe)

Cible

Log Analytics ou Webhook général

Configuration du filtre de messages

Moteur de règles

Niveau de journal
Activé

Succès

Faux

Échec

Faux

Erreur

Faux

Système d'autorisation

Niveau de journal
Activé

Requêtes

Faux

Succès

Vrai

Échec

Vrai

Erreur

Faux

Authentification proxy

Niveau de journal
Activé

Connexions

Faux

Succès

Faux

Échec

Faux

Erreur

Faux

Configuration des données

Exemple 2 : Informations détaillées d'authentification

Champ d'application et hypothèses

Le champ d'application de la requête fourni ci‑dessous est le suivant :

  • l'administrateur souhaite comprendre quels utilisateurs/appareils s'authentifient via certificat ou nom d'utilisateur et mot de passe (acceptés ou rejetés)

  • détails du nom d'utilisateur et du certificat avec réponse OCSP

  • SSID et point d'accès utilisé (adresse MAC)

  • RADIUSaaS Règle qui a été déclenchée, le cas échéant : VLAN assigné

  • identifiant de corrélation pour enquête ultérieure

Cible

Log Analytics ou Webhook général

Configuration du filtre de messages

Moteur de règles

Niveau de journal
Activé

Succès

Vrai

Échec

Vrai

Erreur

Faux

Système d'autorisation

Niveau de journal
Activé

Requêtes

Faux

Succès

Faux

Échec

Faux

Erreur

Faux

Authentification proxy

Niveau de journal
Activé

Connexions

Faux

Succès

Faux

Échec

Faux

Erreur

Faux

Configuration des données

Exemple 3 : Notifications d'erreur générales

Champ d'application et hypothèses

Le champ d'application de la requête fourni ci‑dessous est le suivant :

  • l'administrateur souhaite recevoir des notifications proactives concernant les erreurs sur la plateforme RADIUSaaS pour l'équipe des opérations.

Cible

Teams, ou Log Analytics ou Webhook général

Configuration du filtre de messages

Moteur de règles

Niveau de journal
Activé

Succès

Faux

Échec

Faux

Erreur

Faux

Système d'autorisation

Niveau de journal
Activé

Requêtes

Faux

Succès

Faux

Échec

Faux

Erreur

Vrai

Authentification proxy

Niveau de journal
Activé

Connexions

Faux

Succès

Faux

Échec

Faux

Erreur

Vrai

Configuration des données

Teams

Log Analytics ou Webhook général

Mis à jour

Ce contenu vous a-t-il été utile ?