Cisco-Beispielereignisnachricht CallManager
Verwenden Sie diese Beispielereignisnachricht, um eine erfolgreiche Integration mit IBM QRadarzu überprüfen.
Wichtig: Fügen Sie aufgrund von Formatierungsproblemen das Nachrichtenformat in einen Texteditor ein und entfernen Sie dann alle Rücklauf-und Zeilenvorschubzeichen.
Cisco-Beispielnachricht CallManager bei Verwendung des Syslog-Protokolls
Die folgende Beispielereignisnachricht zeigt, dass ein Benutzer erfolgreich zu einer Gruppe hinzugefügt wurde.
<179>10499: : : 7454: cisco.callmanager.test Aug 21 2020 17:02:45 UTC : %UC_CALLMANAGER-3-DeviceUnregistered: %[DeviceName=DEVICENAME][IPAddress=172.23.136.216][Protocol=SIP][DeviceType=550][Description=Description][Reason=13][IPAddrAttributes=0][UNKNOWN_PARAMNAME:LastSignalReceived=SIPStationDPrimaryLineTimeout][AppID=Cisco CallManager][ClusterID=Cluster-ID][NodeID=NODEID]: Device unregistered
| QRadar Feldname | Hervorgehobener Nutzdatenfeldname |
|---|---|
| Protokollquellenzeit | Aug 21 2020 17:02:45 UTC |
| Ereignis-ID | %UC_CALLMANAGER-3-DeviceUnregistered |
| IP-Adresse | IPAddress |
| Ereigniskategorie | AppID |
| Ereignisname | Device unregistered |