Cisco ASA-Beispielereignisnachricht
Verwenden Sie diese Beispielereignisnachricht, um eine erfolgreiche Integration mit IBM QRadarzu überprüfen.
Wichtig: Fügen Sie aufgrund von Formatierungsproblemen das Nachrichtenformat in einen Texteditor ein und entfernen Sie dann alle Rücklauf-und Zeilenvorschubzeichen.
Cisco ASA-Beispielnachricht bei Verwendung des Syslog-Protokolls
Die folgende Beispielereignisnachricht zeigt, dass das IKE-Protokoll (Internet Key Exchange) eine Adresse für die private Client-IP-Adresse von DHCP oder aus dem Adressenpool abgerufen hat. Die Beispielereignisnachricht zeigt außerdem, dass die IP-Adresse dem Client zugeordnet ist.
Aug 11 08:10:34 cisco.asa.test %ASA-6-713228: Group = groupx, Username = userx, IP = 192.0.2.10, Assigned private IP address 192.0.2.11 to remote user
| QRadar Feldname | Hervorgehobene Werte in den Ereignisnutzdaten |
|---|---|
| Ereignis-ID | 713228 |
| Quellen-IP | 192.0.2.10 |
| Username | userx |
| Post-NAT Quellen-IP | 192.0.2.11 |
| IP als Identität | 192.0.2.11 |
| Gruppenname der Identität | groupx |
| Benutzername der Identität | userx |
| Einheitenzeit | Aug 11 08:10:34 |