Juniper Networks Firewall-Beispielereignisnachricht

Verwenden Sie diese Beispielereignisnachricht, um eine erfolgreiche Integration mit IBM QRadarzu überprüfen.

Wichtig: Fügen Sie das Nachrichtenformat aufgrund von Formatierungsproblemen in einen Texteditor ein und entfernen Sie dann alle Rücklauf-oder Zeilenvorschubzeichen.

Juniper Networks Firewall-und VPN-Beispielnachricht bei Verwendung des Syslog-Protokolls

Die folgende Beispielereignisnachricht zeigt, dass ein Benutzer erfolgreich zu einer Gruppe hinzugefügt wurde.

<164>TSSP-IM-VFW-008: NetScreen device_id=TSSP-IM-VFW-008  [Root]system-warning-00515: Admin user expect has logged on via Telnet from 10.12.2.5:37314 (2012-07-25 11:50:21)
Tabelle 1. Hervorgehobene Felder
QRadar Feldname Hervorgehobener Nutzdatenfeldname
Quellen-IP 10.12.2.5
Quellenport 37314
Ereigniskategorie NetScreen device_id
Ereignisname Admin + logged on via Telnet
Ereignis-ID Admin + user + logged on via Telnet