Beispielereignisnachrichten des Avaya-VPN-Gateways

Verwenden Sie diese Beispielereignisnachrichten, um eine erfolgreiche Integration mit IBM QRadarzu überprüfen.

Wichtig: Fügen Sie das Nachrichtenformat aufgrund von Formatierungsproblemen in einen Texteditor ein und entfernen Sie dann alle Rücklauf-oder Zeilenvorschubzeichen.

Avaya VPN Gateway-Beispielnachricht bei Verwendung des Syslog-Protokolls

Beispiel 1: Das folgende Beispielereignis zeigt, dass sich der ferne Benutzer vom VPN abgemeldet hat.

<134>Dec  9 19:38:32 avaya.vpngateway.test SSL: Informational SSL VPN Logout Vpn="1" SrcIp="192.168.0.1" User="testuser" Reason="logout"
Tabelle 1. Hervorgehobene Werte im Avaya-VPN-Gateway-Ereignis
QRadar Feldname Hervorgehobene Werte in den Ereignisnutzdaten
Ereignis-ID VPN Logout
Username testuser
Quellen-IP 192.168.0.1
Einheitenzeit Dec 9, 2020, 7:38:32 PM

Beispiel 2: Das folgende Beispielereignis zeigt, dass die Anmeldung beim VPN erfolgreich war.

<134>Dec  9 19:36:15 avaya.vpngateway.test SSL: Informational SSL VPN LoginSucceeded Vpn="1" SrcIp="192.168.0.1" Method="ipsec" User="testUser" Groups="testGroup " TunIP="10.147.0.26"
Tabelle 2. Hervorgehobene Werte im Avaya-VPN-Gateway-Beispielereignis
QRadar Feldname Hervorgehobene Werte in den Ereignisnutzdaten
Ereignis-ID VPN LoginSucceeded TunIP
Username testUser
Quellen-IP 192.168.0.1
Ziel-IP 10.147.0.26
Gruppenname der Identität testGroup
Einheitenzeit Dec 9, 2020, 7:36:15 PM