Juniper Networks Firewall-Beispielereignisnachricht
Verwenden Sie diese Beispielereignisnachricht, um eine erfolgreiche Integration mit IBM QRadarzu überprüfen.
Wichtig: Fügen Sie das Nachrichtenformat aufgrund von Formatierungsproblemen in einen Texteditor ein und entfernen Sie dann alle Rücklauf-oder Zeilenvorschubzeichen.
Juniper Networks Firewall-und VPN-Beispielnachricht bei Verwendung des Syslog-Protokolls
Die folgende Beispielereignisnachricht zeigt, dass ein Benutzer erfolgreich zu einer Gruppe hinzugefügt wurde.
<164>TSSP-IM-VFW-008: NetScreen device_id=TSSP-IM-VFW-008 [Root]system-warning-00515: Admin user expect has logged on via Telnet from 10.12.2.5:37314 (2012-07-25 11:50:21)
| QRadar Feldname | Hervorgehobener Nutzdatenfeldname |
|---|---|
| Quellen-IP | 10.12.2.5 |
| Quellenport | 37314 |
| Ereigniskategorie | NetScreen device_id |
| Ereignisname | Admin + logged on via Telnet |
| Ereignis-ID | Admin + user + logged on via Telnet |