Exemples
Cette page fournit quelques scénarios réels vous guidant sur la façon de configurer l'exportateur de journaux pour votre scénario.
Exemple 1 : Informations générales d'authentification
Champ d'application et hypothèses
Le champ d'application de la requête fourni ci‑dessous est le suivant :
l'administrateur souhaite comprendre quels utilisateurs/appareils s'authentifient (acceptés ou rejetés) et établir des statistiques de fréquence basées sur cela
aucun marquage VLAN n'est utilisé
seule l'authentification par certificat est utilisée (pas d'authentification par nom d'utilisateur et mot de passe)
Cible
Log Analytics ou Webhook général
Configuration du filtre de messages
Moteur de règles
Succès
Faux
Échec
Faux
Erreur
Faux
Système d'autorisation
Requêtes
Faux
Succès
Vrai
Échec
Vrai
Erreur
Faux
Authentification proxy
Connexions
Faux
Succès
Faux
Échec
Faux
Erreur
Faux
Configuration des données
Exemple 2 : Informations détaillées d'authentification
Champ d'application et hypothèses
Le champ d'application de la requête fourni ci‑dessous est le suivant :
l'administrateur souhaite comprendre quels utilisateurs/appareils s'authentifient via certificat ou nom d'utilisateur et mot de passe (acceptés ou rejetés)
détails du nom d'utilisateur et du certificat avec réponse OCSP
SSID et point d'accès utilisé (adresse MAC)
RADIUSaaS Règle qui a été déclenchée, le cas échéant : VLAN assigné
identifiant de corrélation pour enquête ultérieure
Cible
Log Analytics ou Webhook général
Configuration du filtre de messages
Moteur de règles
Succès
Vrai
Échec
Vrai
Erreur
Faux
Système d'autorisation
Requêtes
Faux
Succès
Faux
Échec
Faux
Erreur
Faux
Authentification proxy
Connexions
Faux
Succès
Faux
Échec
Faux
Erreur
Faux
Configuration des données
Exemple 3 : Notifications d'erreur générales
Champ d'application et hypothèses
Le champ d'application de la requête fourni ci‑dessous est le suivant :
l'administrateur souhaite recevoir des notifications proactives concernant les erreurs sur la plateforme RADIUSaaS pour l'équipe des opérations.
Cible
Teams, ou Log Analytics ou Webhook général
Configuration du filtre de messages
Moteur de règles
Succès
Faux
Échec
Faux
Erreur
Faux
Système d'autorisation
Requêtes
Faux
Succès
Faux
Échec
Faux
Erreur
Vrai
Authentification proxy
Connexions
Faux
Succès
Faux
Échec
Faux
Erreur
Vrai
Configuration des données
Teams
Log Analytics ou Webhook général
Mis à jour
Ce contenu vous a-t-il été utile ?