Huawei S Series Switch-Beispielereignisnachricht

Verwenden Sie diese Beispielereignisnachricht, um eine erfolgreiche Integration mit IBM QRadarzu überprüfen.

Huawei S Series Switch-Beispielnachricht bei Verwendung des Syslog-Protokolls

Wichtig: Fügen Sie aufgrund der Formatierung das Nachrichtenformat in einen Texteditor ein und entfernen Sie dann alle Rücklauf-oder Zeilenvorschubzeichen.

Das folgende Ereignis zeigt, dass die MAC-Quellenadresse im ARP-Paket ungültig ist.

May 22 2012 09:43:39huawei.sseriesswitch.test%%01SECE/3/ARPS_DROP_PACKET_SRC_MAC(l):
Invalidsourcemacaddress.(SourceMAC=0000-0000-0000,SourceIP=10.10.10.11,SourceInterface=
XGigabitEthernet5/0/0,DropTime=2012/05/22 09:43:39)
Tabelle 1. Hervorgehobene Felder
QRadar Feldname Hervorgehobener Nutzdatenfeldname
Ereignis-ID

SECE/3/ARPS_DROP_PACKET_SRC_MAC

Die Ereignis-ID wird aus dem Nutzdatenheader extrahiert.

Quellen-IP

SourceIP

Die Quell-IP kann in den Feldern SourceAddress, SourceIP oder Source angegeben werden, die in der Nutzlast enthalten sind.

Quellen-MAC SourceMAC
Einheitenzeit

May 22 2012 09:43:39

Die Gerätezeit wird aus dem Nutzdatenheader extrahiert.