ARCON-PAM-Beispielereignismeldungen

Verwenden Sie diese Beispiel-Ereignismeldungen, um eine erfolgreiche Integration mit zu überprüfen QRadar®.

Wichtig: Aufgrund von Formatierungsproblemen fügen Sie das Nachrichtenformat in einen Texteditor ein und entfernen Sie anschließend alle Wagenrücklauf- oder Zeilenvorschubzeichen.

Die folgende Beispiel-Ereignismeldung zeigt SIEM Connector Service Configurations gesammelt aus der ARCON-PAM-Anwendung

03 Oct 23 17:01:27 : ARCON arcon.pam.test CEF:0|ARCON|PAM-SIEM|1.0|9200|Service Access|1|EventTimeStamp=2023-10-03 13:02:26 LOBProfile=LOBDC UserID=xxx UserName=TEST USERNAME1 UserMAC=00:00:5E:00:53:00 UserSesssionID=xxxx ServerID=xxx ServerIPAddress=10.0.0.2 ServerUserID=pimadmin ServeConnectionType=SSH Router ServerSessionID=xxx ServerSessionLoginTimeStamp=03-10-2023 11:35:42 ServerSessionLogoutTimeStamp=03-10-2023 11:39:49 UserDisplayName=TEST USERNAME1 ID=xxxx
Tabelle 1. Hervorgehobene Werte im Beispielereignis „ARCON-PAM Service Access
QRadar Feldname Hervorgehobener Name des Nutzlastfeldes
Ereignis-ID 9200
Ereigniskategorie Service Access
SCHWEREGRAD (SEVERITY) 1
Ziel-IP ServerIPAddress
Quellen-MAC UserMAC
username UserName
Einheitenzeit EventTimeStamp