ARCON-PAM-Beispielereignismeldungen
Verwenden Sie diese Beispiel-Ereignismeldungen, um eine erfolgreiche Integration mit zu überprüfen QRadar®.
Wichtig: Aufgrund von Formatierungsproblemen fügen Sie das Nachrichtenformat in einen Texteditor ein und entfernen Sie anschließend alle Wagenrücklauf- oder Zeilenvorschubzeichen.
Die folgende Beispiel-Ereignismeldung zeigt SIEM Connector Service Configurations gesammelt aus der ARCON-PAM-Anwendung
03 Oct 23 17:01:27 : ARCON arcon.pam.test CEF:0|ARCON|PAM-SIEM|1.0|9200|Service Access|1|EventTimeStamp=2023-10-03 13:02:26 LOBProfile=LOBDC UserID=xxx UserName=TEST USERNAME1 UserMAC=00:00:5E:00:53:00 UserSesssionID=xxxx ServerID=xxx ServerIPAddress=10.0.0.2 ServerUserID=pimadmin ServeConnectionType=SSH Router ServerSessionID=xxx ServerSessionLoginTimeStamp=03-10-2023 11:35:42 ServerSessionLogoutTimeStamp=03-10-2023 11:39:49 UserDisplayName=TEST USERNAME1 ID=xxxx
| QRadar Feldname | Hervorgehobener Name des Nutzlastfeldes |
|---|---|
| Ereignis-ID | 9200 |
| Ereigniskategorie | Service Access |
| SCHWEREGRAD (SEVERITY) | 1 |
| Ziel-IP | ServerIPAddress |
| Quellen-MAC | UserMAC |
| username | UserName |
| Einheitenzeit | EventTimeStamp |