Mensajes de sucesos de ejemplo de Avaya VPN Gateway
Utilice estos mensajes de suceso de ejemplo para verificar una integración satisfactoria con IBM QRadar.
Importante: Debido a problemas de formato, pegue el formato del mensaje en un editor de texto y, a continuación, elimine los caracteres de retorno de carro o salto de línea.
Mensaje de ejemplo de Avaya VPN Gateway al utilizar el protocolo Syslog
Muestra 1: El siguiente suceso de ejemplo muestra que el usuario remoto ha iniciado la sesión desde la VPN.
<134>Dec 9 19:38:32 avaya.vpngateway.test SSL: Informational SSL VPN Logout Vpn="1" SrcIp="192.168.0.1" User="testuser" Reason="logout"
| QRadar Nombre del campo de | Valores resaltados en la carga útil del suceso |
|---|---|
| ID de suceso | VPN Logout |
| Nombre de usuario | testuser |
| IP de origen | 192.168.0.1 |
| Hora de dispositivo | Dec 9, 2020, 7:38:32 PM |
Ejemplo 2: El siguiente suceso de ejemplo muestra que el inicio de sesión en la VPN ha sido satisfactorio.
<134>Dec 9 19:36:15 avaya.vpngateway.test SSL: Informational SSL VPN LoginSucceeded Vpn="1" SrcIp="192.168.0.1" Method="ipsec" User="testUser" Groups="testGroup " TunIP="10.147.0.26"
| QRadar Nombre del campo de | Valores resaltados en la carga útil del suceso |
|---|---|
| ID de suceso | VPN LoginSucceeded TunIP |
| Nombre de usuario | testUser |
| IP de origen | 192.168.0.1 |
| IP de destino | 10.147.0.26 |
| Nombre de grupo de identidad | testGroup |
| Hora de dispositivo | Dec 9, 2020, 7:36:15 PM |