Beispielereignisnachricht für Linux DHCP-Server
Verwenden Sie diese Beispielereignisnachricht, um eine erfolgreiche Integration mit IBM QRadarzu überprüfen.
Wichtig: Fügen Sie aufgrund von Formatierungsproblemen das Nachrichtenformat in einen Texteditor ein und entfernen Sie dann alle Rücklauf-und Zeilenvorschubzeichen.
Beispielnachricht Linux DHCP-Server bei Verwendung des Syslog-Protokolls
Die folgende Beispielereignisnachricht zeigt, dass der Client festgestellt hat, dass die angebotenen Konfigurationsparameter ungültig sind, und dass der Client den Leasingprozess erneut starten muss.
The following sample event message shows that the client has determined that the offered configuration parameters are invalid, the client must begin the lease process again.
<30>Sep 25 15:23:34 gnu.linuxdhcp.test dhcpd[28894]: DHCPDECLINE of 192.0.2.0 from 00-00-5E-00-53-00 (broker) via 192.0.2.1: abandoned
| QRadar Feldname | Hervorgehobene Werte in den Ereignisnutzdaten |
|---|---|
| Ereignis-ID | DHCPDECLINE |
| Quellen-IP | 192.0.2.0 |
| Quellen-MAC | 00-00-5E-00-53-00 |
| Einheitenzeit | Sep 25 15:23:34 |