Cisco CatOS for Catalyst Switches-Beispielereignisnachrichten
Verwenden Sie diese Beispielereignisnachrichten, um eine erfolgreiche Integration mit IBM QRadarzu überprüfen.
Wichtig: Fügen Sie aufgrund von Formatierungsproblemen das Nachrichtenformat in einen Texteditor ein und entfernen Sie dann alle Rücklauf-und Zeilenvorschubzeichen.
Cisco CatOS for Catalyst Switches-Beispielnachricht bei Verwendung des Syslog-Protokolls
Beispiel 1:Das folgende Beispielereignis zeigt, dass sich ein Benutzer erfolgreich angemeldet hat.
<165>7622: Mar 12 09:19:27.675 PHT: %SEC_LOGIN-SW1-5-LOGIN_SUCCESS: Login Success [user: user1] [Source: 172.20.40.35] [localport: 22] at 09:19:27 PHT Mon Mar 12 2018
| QRadar Feldname | Hervorgehobene Werte in den Ereignisnutzdaten |
|---|---|
| Ereignis-ID | LOGIN_SUCCESS |
| Username | user1 |
| Quellen-IP | 172.20.40.35 |
Beispiel 2: Das folgende Beispielereignis zeigt, dass sich ein Benutzer erfolgreich abgemeldet hat.
<166>7627: Mar 12 09:25:07.481 PHT: %SYS-SW1-6-LOGOUT: User qradar has exited tty session 3(172.20.40.35)
| QRadar Feldname | Hervorgehobene Werte in den Ereignisnutzdaten |
|---|---|
| Ereignis-ID | LOGOUT |
| Username | qradar |
| Quellen-IP | 172.20.40.35 |