Apple- Mac OS X -Beispielereignismeldung
Verwenden Sie diese Beispielereignisnachricht, um eine erfolgreiche Integration mit IBM QRadarzu überprüfen.
Wichtig: Fügen Sie aufgrund von Formatierungsproblemen das Nachrichtenformat in einen Texteditor ein und entfernen Sie dann alle Rücklauf-und Zeilenvorschubzeichen.
Beispielmeldung von Apple „ Mac OS X “ bei Verwendung des Syslog-Protokolls
Die folgende Beispielereignisnachricht zeigt einen ungültigen Benutzer.
May 1 10:33:35 apple.macosx.test sshd[8565]: Invalid user testUser from 192.168.0.1
| QRadar Feldname | Hervorgehobener Nutzdatenfeldname |
|---|---|
| Ereignis-ID | Invalid user wird aus dem Ereignis extrahiert. |
| Username | testUser wird aus dem Ereignis extrahiert. |
| Quellen-IP | 192.168.0.1 wird aus dem Ereignis extrahiert. |
| Einheitenzeit | May 1 10:33:35 wird aus dem Ereignisheader extrahiert. |