Beispielereignisnachricht für Linux DHCP-Server

Verwenden Sie diese Beispielereignisnachricht, um eine erfolgreiche Integration mit IBM QRadarzu überprüfen.

Wichtig: Fügen Sie aufgrund von Formatierungsproblemen das Nachrichtenformat in einen Texteditor ein und entfernen Sie dann alle Rücklauf-und Zeilenvorschubzeichen.

Beispielnachricht Linux DHCP-Server bei Verwendung des Syslog-Protokolls

Die folgende Beispielereignisnachricht zeigt, dass der Client festgestellt hat, dass die angebotenen Konfigurationsparameter ungültig sind, und dass der Client den Leasingprozess erneut starten muss.

The following sample event message shows that the client has determined that the offered configuration parameters are invalid, the client must begin the lease process again.
<30>Sep 25 15:23:34 gnu.linuxdhcp.test dhcpd[28894]: DHCPDECLINE of 192.0.2.0 from 00-00-5E-00-53-00 (broker) via 192.0.2.1: abandoned
Tabelle 1. QRadar Feldnamen und hervorgehobene Werte in den Ereignisnutzdaten
QRadar Feldname Hervorgehobene Werte in den Ereignisnutzdaten
Ereignis-ID DHCPDECLINE
Quellen-IP 192.0.2.0
Quellen-MAC 00-00-5E-00-53-00
Einheitenzeit Sep 25 15:23:34