Cisco-Beispielereignisnachricht IronPort
Mit dieser Beispielereignisnachricht können Sie eine erfolgreiche Integration mit QRadarüberprüfen.
Wichtig: Fügen Sie aufgrund von Formatierungsproblemen das Nachrichtenformat in einen Texteditor ein und entfernen Sie dann alle Rücklauf-und Zeilenvorschubzeichen.
Cisco-Beispielnachricht IronPort bei Verwendung des Syslog-Protokolls
Die folgende Beispielereignisnachricht zeigt, dass die Authentifizierung mit Cisco IronPort für eine IP fehlgeschlagen ist.
<38>Oct 27 10:45:17 cisco.ironport.test proxylogs: Info: PROX_AUTH : 36407 : [22607] Basic Authentication failed for IP: (172.16.0.1)
| QRadar Feldname | Hervorgehobener Nutzdatenfeldname |
|---|---|
| Ereignis-ID | Anmeldung fehlgeschlagen (Der Wert in QRadar lautet immer "Anmeldung fehlgeschlagen" für Nutzdaten, die Basic Authentication failed for IPenthalten. |
| Ereigniskategorie | Der Wert in QRadar ist IronPort. |
| Quellen-IP | 172.16.0.1 |
| Protokollquellenzeit | Oct 27 10:45:17 |