Beispielereignisnachrichten für Aruba Mobility Controllers

Verwenden Sie diese Beispielereignisnachrichten, um eine erfolgreiche Integration mit IBM QRadarzu überprüfen.

Wichtig: Fügen Sie aufgrund von Formatierungsproblemen das Nachrichtenformat in einen Texteditor ein und entfernen Sie dann alle Rücklauf-und Zeilenvorschubzeichen.

Beispielnachricht für Aruba Mobility Controllers bei Verwendung des Syslog-Protokolls

Das folgende Beispielereignis zeigt, dass eine Benutzerauthentifizierung erfolgreich war.

<141>Mar 20 10:48:41 2014 aruba.mobility.test authmgr[3469]: <522008> <NOTI> <Test-1 192.168.94.12>  User Authentication Successful: username=user1 MAC=00:00:5E:00:53:01 IP=10.124.163.132 role=role1 VLAN=123 AP=Test-A/Test-B SSID=testID1 AAA profile=testID1_AAA auth method=802.1x auth server=test_server
Tabelle 1. Hervorgehobene Werte im Beispielereignis 'Aruba Mobility Controllers'
QRadar Feldname Hervorgehobene Werte in den Ereignisnutzdaten
EventID authmgr_noti_user_auth aus dem Feld Ereignis-ID in QRadar extrahiert
Username User1
Quellen-IP 10.124.163.132
Quellen-MAC 00:00:5E:00:53:01
Einheitenzeit Mar 20, 2014, 10:48:41 AM