Cisco CatOS for Catalyst Switches-Beispielereignisnachrichten

Verwenden Sie diese Beispielereignisnachrichten, um eine erfolgreiche Integration mit IBM QRadarzu überprüfen.

Wichtig: Fügen Sie aufgrund von Formatierungsproblemen das Nachrichtenformat in einen Texteditor ein und entfernen Sie dann alle Rücklauf-und Zeilenvorschubzeichen.

Cisco CatOS for Catalyst Switches-Beispielnachricht bei Verwendung des Syslog-Protokolls

Beispiel 1:Das folgende Beispielereignis zeigt, dass sich ein Benutzer erfolgreich angemeldet hat.

<165>7622: Mar 12 09:19:27.675 PHT: %SEC_LOGIN-SW1-5-LOGIN_SUCCESS: Login Success [user: user1] [Source: 172.20.40.35] [localport: 22] at 09:19:27 PHT Mon Mar 12 2018
Tabelle 1. Hervorgehobene Werte im Cisco CatOS for Catalyst Switches-Ereignis
QRadar Feldname Hervorgehobene Werte in den Ereignisnutzdaten
Ereignis-ID LOGIN_SUCCESS
Username user1
Quellen-IP 172.20.40.35

Beispiel 2: Das folgende Beispielereignis zeigt, dass sich ein Benutzer erfolgreich abgemeldet hat.

<166>7627: Mar 12 09:25:07.481 PHT: %SYS-SW1-6-LOGOUT: User qradar has exited tty session 3(172.20.40.35)
Tabelle 2. Hervorgehobene Werte im Cisco CatOS for Catalyst Switches-Beispielereignis
QRadar Feldname Hervorgehobene Werte in den Ereignisnutzdaten
Ereignis-ID LOGOUT
Username qradar
Quellen-IP 172.20.40.35