Verwenden Sie diese Beispielereignisnachrichten, um eine erfolgreiche Integration mit QRadar®zu überprüfen.
Die folgende Tabelle enthält eine Beispiel-Ereignismeldung für BeyondTrust, Linux und Networked Devices DSM:
Tabelle 1. BeyondTrust Privilegienverwaltung für Unix, Linux und vernetzte Geräte Beispiel einer Syslog-Nachricht
| Ereignisname |
Untergeordnete Kategorie |
Beispielprotokollnachricht |
| Beenden von pbrun beendet |
Information |
<14>Feb 15 13:23:09 qradar4292 pbforwarder.pl: DEVICETYPE = Privilege Management for Unix, Linux and Networked Devices EVENTID = PB EVENTCAT = unknown DDATE = USER = SRC = DST = EVENT_HEADER = ac15208e4eaddffb1BB002 Finish pbrun terminated: signal 1 (Hangup) unknown signal code event = "Finish" exitdate = "2011/10/30" exitstatus = "pbrun terminated: signal 1 (Hangup) unknown signal code" exittime = "21:01:49" i18n_exitdate = "10/30/11" i18n_exittime = "21:01:49" logpid = 22085786 uniqueid = "ac15208e4eaddffb1BB002"
|