Beispielereignisnachricht Arbor Networks Pravail

Verwenden Sie diese Beispielereignisnachricht, um eine erfolgreiche Integration mit IBM QRadarzu überprüfen.

Wichtig: Fügen Sie aufgrund von Formatierungsproblemen das Nachrichtenformat in einen Texteditor ein und entfernen Sie dann alle Rücklauf-und Zeilenvorschubzeichen.

Arbor Networks Pravail-Beispielnachricht bei Verwendung des Syslog-Protokolls

Die folgende Beispielereignisnachricht zeigt, dass ein fehlerhafter SIP-Datenverkehr blockiert wird.

<25>May 15 17:17:31 arbornetworks.pravail.test arbor-networks-aps: Blocked Host: Blocked host 192.168.124.175 at 05:16 by Block Malformed SIP Traffic using UDP/5060 (SIP) destination 192.168.161.35 source port 5060,URL: https://arbornetworks.pravail.test/summary/
Tabelle 1. Hervorgehobene Werte im Beispielereignis 'Arbor Pravail'
QRadar Feldname Hervorgehobene Werte in den Ereignisnutzdaten
Ereignis-ID Block Malformed SIP Traffic
Ereigniskategorie Blocked Host
Quellen-IP 192.168.124.175
Quellenport 5060
Ziel-IP 192.168.161.35
Zielport 5060
Einheitenzeit May 15 17:17:31