Cisco ASA-Beispielereignisnachricht

Verwenden Sie diese Beispielereignisnachricht, um eine erfolgreiche Integration mit IBM QRadarzu überprüfen.

Wichtig: Fügen Sie aufgrund von Formatierungsproblemen das Nachrichtenformat in einen Texteditor ein und entfernen Sie dann alle Rücklauf-und Zeilenvorschubzeichen.

Cisco ASA-Beispielnachricht bei Verwendung des Syslog-Protokolls

Die folgende Beispielereignisnachricht zeigt, dass das IKE-Protokoll (Internet Key Exchange) eine Adresse für die private Client-IP-Adresse von DHCP oder aus dem Adressenpool abgerufen hat. Die Beispielereignisnachricht zeigt außerdem, dass die IP-Adresse dem Client zugeordnet ist.

Aug 11 08:10:34 cisco.asa.test %ASA-6-713228: Group = groupx, Username = userx, IP = 192.0.2.10, Assigned private IP address 192.0.2.11 to remote user 
Tabelle 1. QRadar Feldnamen und hervorgehobene Werte in den Ereignisnutzdaten
QRadar Feldname Hervorgehobene Werte in den Ereignisnutzdaten
Ereignis-ID 713228
Quellen-IP 192.0.2.10
Username userx
Post-NAT Quellen-IP 192.0.2.11
IP als Identität 192.0.2.11
Gruppenname der Identität groupx
Benutzername der Identität userx
Einheitenzeit Aug 11 08:10:34