genua genugate-Beispielereignisnachrichten

Verwenden Sie diese Beispielereignisnachrichten, um eine erfolgreiche Integration mit IBM QRadarzu überprüfen.

Wichtig: Fügen Sie aufgrund von Formatierungsproblemen das Nachrichtenformat in einen Texteditor ein und entfernen Sie dann alle Rücklauf-und Zeilenvorschubzeichen.

Genua-genugate-Beispielnachricht bei Verwendung des Syslog-Protokolls

Das folgende Beispielnachrichtenereignis zeigt ein SSH-Relay-Ereignis und zugehörige Informationen.

Oct 12 04:28:18 genua.genugate.test sshrelay[1077]: LEEF:1.0|genua|genugate|8.2|E4067|devTime=2014-10-12T04:28:18+0200	devTimeFormat=yyyy-MM-dd'T'HH:mm:ssZ	laddr=127.128.0.242	lport=1	msg=Error for \"CONNECT\": Code=1 Msg=connect failed: Operation timed out. No response from server. (192.168.130.14:22)	relay_name=ssh	rnum=247	sev=6	srcPreNAT=192.168.132.12	srcPreNATPort=38070 
Tabelle 1. Hervorgehobene Werte in der genua genugate-Beispielereignisnachricht
QRadar Feldname Hervorgehobene Werte in den Ereignisnutzdaten
Ereignis-ID E4067
Quellen-IP Bei diesem DSM ist der Wert in QRadar immer 127.0.0.1 , wenn die Nutzdaten keine Quellen-IP enthalten.
Ziel-IP 192.168.130.14
Zielport 22
Prä-NAT Quellen-IP 192.168.132.12
Prä-NAT Quellenport 38070