Mensajes de sucesos de ejemplo de Avaya VPN Gateway

Utilice estos mensajes de suceso de ejemplo para verificar una integración satisfactoria con IBM QRadar.

Importante: Debido a problemas de formato, pegue el formato del mensaje en un editor de texto y, a continuación, elimine los caracteres de retorno de carro o salto de línea.

Mensaje de ejemplo de Avaya VPN Gateway al utilizar el protocolo Syslog

Muestra 1: El siguiente suceso de ejemplo muestra que el usuario remoto ha iniciado la sesión desde la VPN.

<134>Dec  9 19:38:32 avaya.vpngateway.test SSL: Informational SSL VPN Logout Vpn="1" SrcIp="192.168.0.1" User="testuser" Reason="logout"
Tabla 1. Valores resaltados en el suceso de pasarela VPN de Avaya
QRadar Nombre del campo de Valores resaltados en la carga útil del suceso
ID de suceso VPN Logout
Nombre de usuario testuser
IP de origen 192.168.0.1
Hora de dispositivo Dec 9, 2020, 7:38:32 PM

Ejemplo 2: El siguiente suceso de ejemplo muestra que el inicio de sesión en la VPN ha sido satisfactorio.

<134>Dec  9 19:36:15 avaya.vpngateway.test SSL: Informational SSL VPN LoginSucceeded Vpn="1" SrcIp="192.168.0.1" Method="ipsec" User="testUser" Groups="testGroup " TunIP="10.147.0.26"
Tabla 2. Valores resaltados en el suceso de ejemplo de pasarela VPN de Avaya
QRadar Nombre del campo de Valores resaltados en la carga útil del suceso
ID de suceso VPN LoginSucceeded TunIP
Nombre de usuario testUser
IP de origen 192.168.0.1
IP de destino 10.147.0.26
Nombre de grupo de identidad testGroup
Hora de dispositivo Dec 9, 2020, 7:36:15 PM