Huawei S Series Switch-Beispielereignisnachricht
Verwenden Sie diese Beispielereignisnachricht, um eine erfolgreiche Integration mit IBM QRadarzu überprüfen.
Huawei S Series Switch-Beispielnachricht bei Verwendung des Syslog-Protokolls
Wichtig: Fügen Sie aufgrund der Formatierung das Nachrichtenformat in einen Texteditor ein und entfernen Sie dann alle Rücklauf-oder Zeilenvorschubzeichen.
Das folgende Ereignis zeigt, dass die MAC-Quellenadresse im ARP-Paket ungültig ist.
May 22 2012 09:43:39huawei.sseriesswitch.test%%01SECE/3/ARPS_DROP_PACKET_SRC_MAC(l):
Invalidsourcemacaddress.(SourceMAC=0000-0000-0000,SourceIP=10.10.10.11,SourceInterface=
XGigabitEthernet5/0/0,DropTime=2012/05/22 09:43:39)
| QRadar Feldname | Hervorgehobener Nutzdatenfeldname |
|---|---|
| Ereignis-ID | SECE/3/ARPS_DROP_PACKET_SRC_MAC Die Ereignis-ID wird aus dem Nutzdatenheader extrahiert. |
| Quellen-IP | SourceIP Die Quell-IP kann in den Feldern SourceAddress, SourceIP oder Source angegeben werden, die in der Nutzlast enthalten sind. |
| Quellen-MAC | SourceMAC |
| Einheitenzeit | May 22 2012 09:43:39 Die Gerätezeit wird aus dem Nutzdatenheader extrahiert. |