Beispielereignisnachrichten des Avaya-VPN-Gateways
Verwenden Sie diese Beispielereignisnachrichten, um eine erfolgreiche Integration mit IBM QRadarzu überprüfen.
Wichtig: Fügen Sie das Nachrichtenformat aufgrund von Formatierungsproblemen in einen Texteditor ein und entfernen Sie dann alle Rücklauf-oder Zeilenvorschubzeichen.
Avaya VPN Gateway-Beispielnachricht bei Verwendung des Syslog-Protokolls
Beispiel 1: Das folgende Beispielereignis zeigt, dass sich der ferne Benutzer vom VPN abgemeldet hat.
<134>Dec 9 19:38:32 avaya.vpngateway.test SSL: Informational SSL VPN Logout Vpn="1" SrcIp="192.168.0.1" User="testuser" Reason="logout"
| QRadar Feldname | Hervorgehobene Werte in den Ereignisnutzdaten |
|---|---|
| Ereignis-ID | VPN Logout |
| Username | testuser |
| Quellen-IP | 192.168.0.1 |
| Einheitenzeit | Dec 9, 2020, 7:38:32 PM |
Beispiel 2: Das folgende Beispielereignis zeigt, dass die Anmeldung beim VPN erfolgreich war.
<134>Dec 9 19:36:15 avaya.vpngateway.test SSL: Informational SSL VPN LoginSucceeded Vpn="1" SrcIp="192.168.0.1" Method="ipsec" User="testUser" Groups="testGroup " TunIP="10.147.0.26"
| QRadar Feldname | Hervorgehobene Werte in den Ereignisnutzdaten |
|---|---|
| Ereignis-ID | VPN LoginSucceeded TunIP |
| Username | testUser |
| Quellen-IP | 192.168.0.1 |
| Ziel-IP | 10.147.0.26 |
| Gruppenname der Identität | testGroup |
| Einheitenzeit | Dec 9, 2020, 7:36:15 PM |