Beispielereignisnachrichten für Sun Solaris OS
Verwenden Sie diese Beispielereignisnachrichten, um eine erfolgreiche Integration mit IBM QRadarzu überprüfen.
Wichtig: Fügen Sie aufgrund von Formatierungsproblemen das Nachrichtenformat in einen Texteditor ein und entfernen Sie dann alle Rücklauf-und Zeilenvorschubzeichen.
Sun Solaris OS-Beispielnachrichten bei Verwendung des Syslog-Protokolls
Beispiel 1: Die folgende Beispielereignisnachricht zeigt, dass eine Sitzung zum Authentifizierungsserver unter Sun Solaris OS geöffnet wurde.
<38>Oct 6 10:35:59 sshd[16942]: [ID 800047 auth.info] Accepted keyboard-interactive for testuser from 2001:DB8:FFFF:FFFF:FFFF:FFFF:FFFF:FFFF port 51730 ssh2
| QRadar Feldname | Hervorgehobene Werte in den Ereignisnutzdaten |
|---|---|
| Ereignis-ID | login (abgeleitet aus dem Ereignisinhalt) |
| Quellen-IPv6 | 2001:DB8:FFFF:FFFF:FFFF:FFFF:FFFF:FFFF |
| Quellenport | 51730 |
| Username | testuser |
| Benutzername der Identität | testuser |
| Einheitenzeit | Oct 6 10:35:59 (aus Datums-und Zeitfeldern extrahiert) |
Beispiel 2: Die folgende Beispielereignisnachricht zeigt Mailinformationsereignisse in Sun Solaris OS.
<38>Mar 1 17:32:05 10.10.25.2 <22>Mar 1 17:32:00 sendmail[14359]: [ID 801593 mail.info] a1AA111: to=envmgr, ctladdr=envmgr (11011/111100), delay=00:00:00, xdelay=00:00:00, mailer=abcde, pri=11111, relay=[127.0.0.1] [127.0.0.1], dsn=2.0.0, stat=Sent (a1AA111 Message accepted for delivery)
| QRadar Feldname | Hervorgehobene Werte in den Ereignisnutzdaten |
|---|---|
| Ereignis-ID | mail.info |
| Quellen-IP | 10.10.25.2 |
| Ziel-IP | 10.10.25.2 |
| Einheitenzeit | Mar 1 17:32:05 (aus Datums-und Zeitfeldern extrahiert) |