Mensaje de suceso de ejemplo de Arbor Networks Pravail
Utilice este mensaje de suceso de ejemplo para verificar una integración satisfactoria con IBM QRadar.
Importante: Debido a problemas de formato, pegue el formato de mensaje en un editor de texto y, a continuación, elimine los caracteres de retorno de carro o salto de línea.
Mensaje de ejemplo de Arbor Networks Pravail cuando se utiliza el protocolo Syslog
El siguiente mensaje de suceso de ejemplo muestra que un tráfico SIP mal formado está bloqueado.
<25>May 15 17:17:31 arbornetworks.pravail.test arbor-networks-aps: Blocked Host: Blocked host 192.168.124.175 at 05:16 by Block Malformed SIP Traffic using UDP/5060 (SIP) destination 192.168.161.35 source port 5060,URL: https://arbornetworks.pravail.test/summary/
| QRadar Nombre del campo de | Valores resaltados en la carga útil del suceso |
|---|---|
| ID de suceso | Block Malformed SIP Traffic |
| Categoría de suceso | Blocked Host |
| IP de origen | 192.168.124.175 |
| Puerto de origen | 5060 |
| IP de destino | 192.168.161.35 |
| Puerto de destino | 5060 |
| Hora de dispositivo | May 15 17:17:31 |