Mensaje de suceso de ejemplo de Arbor Networks Pravail

Utilice este mensaje de suceso de ejemplo para verificar una integración satisfactoria con IBM QRadar.

Importante: Debido a problemas de formato, pegue el formato de mensaje en un editor de texto y, a continuación, elimine los caracteres de retorno de carro o salto de línea.

Mensaje de ejemplo de Arbor Networks Pravail cuando se utiliza el protocolo Syslog

El siguiente mensaje de suceso de ejemplo muestra que un tráfico SIP mal formado está bloqueado.

<25>May 15 17:17:31 arbornetworks.pravail.test arbor-networks-aps: Blocked Host: Blocked host 192.168.124.175 at 05:16 by Block Malformed SIP Traffic using UDP/5060 (SIP) destination 192.168.161.35 source port 5060,URL: https://arbornetworks.pravail.test/summary/
Tabla 1. Valores resaltados en el suceso de ejemplo Arbor Pravail
QRadar Nombre del campo de Valores resaltados en la carga útil del suceso
ID de suceso Block Malformed SIP Traffic
Categoría de suceso Blocked Host
IP de origen 192.168.124.175
Puerto de origen 5060
IP de destino 192.168.161.35
Puerto de destino 5060
Hora de dispositivo May 15 17:17:31