genua genugate-Beispielereignisnachrichten
Verwenden Sie diese Beispielereignisnachrichten, um eine erfolgreiche Integration mit IBM QRadarzu überprüfen.
Wichtig: Fügen Sie aufgrund von Formatierungsproblemen das Nachrichtenformat in einen Texteditor ein und entfernen Sie dann alle Rücklauf-und Zeilenvorschubzeichen.
Genua-genugate-Beispielnachricht bei Verwendung des Syslog-Protokolls
Das folgende Beispielnachrichtenereignis zeigt ein SSH-Relay-Ereignis und zugehörige Informationen.
Oct 12 04:28:18 genua.genugate.test sshrelay[1077]: LEEF:1.0|genua|genugate|8.2|E4067|devTime=2014-10-12T04:28:18+0200 devTimeFormat=yyyy-MM-dd'T'HH:mm:ssZ laddr=127.128.0.242 lport=1 msg=Error for \"CONNECT\": Code=1 Msg=connect failed: Operation timed out. No response from server. (192.168.130.14:22) relay_name=ssh rnum=247 sev=6 srcPreNAT=192.168.132.12 srcPreNATPort=38070
| QRadar Feldname | Hervorgehobene Werte in den Ereignisnutzdaten |
|---|---|
| Ereignis-ID | E4067 |
| Quellen-IP | Bei diesem DSM ist der Wert in QRadar immer 127.0.0.1 , wenn die Nutzdaten keine Quellen-IP enthalten. |
| Ziel-IP | 192.168.130.14 |
| Zielport | 22 |
| Prä-NAT Quellen-IP | 192.168.132.12 |
| Prä-NAT Quellenport | 38070 |