Cisco-Beispielereignisnachricht IronPort

Mit dieser Beispielereignisnachricht können Sie eine erfolgreiche Integration mit QRadarüberprüfen.

Wichtig: Fügen Sie aufgrund von Formatierungsproblemen das Nachrichtenformat in einen Texteditor ein und entfernen Sie dann alle Rücklauf-und Zeilenvorschubzeichen.

Cisco-Beispielnachricht IronPort bei Verwendung des Syslog-Protokolls

Die folgende Beispielereignisnachricht zeigt, dass die Authentifizierung mit Cisco IronPort für eine IP fehlgeschlagen ist.

<38>Oct 27 10:45:17 cisco.ironport.test proxylogs: Info: PROX_AUTH : 36407 : [22607] Basic Authentication failed for IP: (172.16.0.1)
Tabelle 1. Hervorgehobene Felder im Cisco-Ereignis IronPort
QRadar Feldname Hervorgehobener Nutzdatenfeldname
Ereignis-ID Anmeldung fehlgeschlagen (Der Wert in QRadar lautet immer "Anmeldung fehlgeschlagen" für Nutzdaten, die Basic Authentication failed for IPenthalten.
Ereigniskategorie Der Wert in QRadar ist IronPort.
Quellen-IP 172.16.0.1
Protokollquellenzeit Oct 27 10:45:17