Beispielereignisnachrichten für Sun Solaris OS

Verwenden Sie diese Beispielereignisnachrichten, um eine erfolgreiche Integration mit IBM QRadarzu überprüfen.

Wichtig: Fügen Sie aufgrund von Formatierungsproblemen das Nachrichtenformat in einen Texteditor ein und entfernen Sie dann alle Rücklauf-und Zeilenvorschubzeichen.

Sun Solaris OS-Beispielnachrichten bei Verwendung des Syslog-Protokolls

Beispiel 1: Die folgende Beispielereignisnachricht zeigt, dass eine Sitzung zum Authentifizierungsserver unter Sun Solaris OS geöffnet wurde.

<38>Oct  6 10:35:59 sshd[16942]: [ID 800047 auth.info] Accepted keyboard-interactive for testuser from 2001:DB8:FFFF:FFFF:FFFF:FFFF:FFFF:FFFF port 51730 ssh2
Tabelle 1. Hervorgehobene Werte in der Sun Solaris OS-Beispielereignisnachricht
QRadar Feldname Hervorgehobene Werte in den Ereignisnutzdaten
Ereignis-ID login (abgeleitet aus dem Ereignisinhalt)
Quellen-IPv6 2001:DB8:FFFF:FFFF:FFFF:FFFF:FFFF:FFFF
Quellenport 51730
Username testuser
Benutzername der Identität testuser
Einheitenzeit Oct 6 10:35:59 (aus Datums-und Zeitfeldern extrahiert)

Beispiel 2: Die folgende Beispielereignisnachricht zeigt Mailinformationsereignisse in Sun Solaris OS.

<38>Mar 1 17:32:05 10.10.25.2 <22>Mar 1 17:32:00 sendmail[14359]: [ID 801593 mail.info] a1AA111: to=envmgr, ctladdr=envmgr (11011/111100), delay=00:00:00, xdelay=00:00:00, mailer=abcde, pri=11111, relay=[127.0.0.1] [127.0.0.1], dsn=2.0.0, stat=Sent (a1AA111 Message accepted for delivery)
Tabelle 2. Hervorgehobene Werte in der Sun Solaris OS-Beispielereignisnachricht
QRadar Feldname Hervorgehobene Werte in den Ereignisnutzdaten
Ereignis-ID mail.info
Quellen-IP 10.10.25.2
Ziel-IP 10.10.25.2
Einheitenzeit Mar 1 17:32:05 (aus Datums-und Zeitfeldern extrahiert)