Cisco-Beispielereignisnachricht CallManager

Verwenden Sie diese Beispielereignisnachricht, um eine erfolgreiche Integration mit IBM QRadarzu überprüfen.

Wichtig: Fügen Sie aufgrund von Formatierungsproblemen das Nachrichtenformat in einen Texteditor ein und entfernen Sie dann alle Rücklauf-und Zeilenvorschubzeichen.

Cisco-Beispielnachricht CallManager bei Verwendung des Syslog-Protokolls

Die folgende Beispielereignisnachricht zeigt, dass ein Benutzer erfolgreich zu einer Gruppe hinzugefügt wurde.

<179>10499: : : 7454: cisco.callmanager.test Aug 21 2020 17:02:45 UTC :   %UC_CALLMANAGER-3-DeviceUnregistered: %[DeviceName=DEVICENAME][IPAddress=172.23.136.216][Protocol=SIP][DeviceType=550][Description=Description][Reason=13][IPAddrAttributes=0][UNKNOWN_PARAMNAME:LastSignalReceived=SIPStationDPrimaryLineTimeout][AppID=Cisco CallManager][ClusterID=Cluster-ID][NodeID=NODEID]: Device unregistered
Tabelle 1. Hervorgehobene Felder
QRadar Feldname Hervorgehobener Nutzdatenfeldname
Protokollquellenzeit Aug 21 2020 17:02:45 UTC
Ereignis-ID %UC_CALLMANAGER-3-DeviceUnregistered
IP-Adresse IPAddress
Ereigniskategorie AppID
Ereignisname Device unregistered