BeyondTrust Gestión de privilegios para Unix, Linux y dispositivos en red. Ejemplo de mensaje de evento

Utilice estos mensajes de suceso de ejemplo como una forma de verificar una integración satisfactoria con QRadar®.

La siguiente tabla proporciona un mensaje de evento de muestra para la gestión de privilegios de Unix ( BeyondTrust ), Linux y DSM de dispositivos en red (Networked Devices DSM):

Tabla 1. BeyondTrust Gestión de privilegios para Unix, Linux y dispositivos en red. Mensaje de syslog de muestra
Nombre de suceso Categoría de bajo nivel Mensaje de registro de ejemplo
Finalización de pbrun terminada Información
<14>Feb 15 13:23:09 qradar4292 pbforwarder.pl: DEVICETYPE = Privilege Management for Unix, Linux and Networked Devices	EVENTID = PB	EVENTCAT = unknown	DDATE = 	USER = 	SRC = 	DST = 	EVENT_HEADER = ac15208e4eaddffb1BB002 Finish pbrun terminated: signal 1 (Hangup) unknown signal code	event = "Finish"	exitdate = "2011/10/30"	exitstatus = "pbrun terminated: signal 1 (Hangup) unknown signal code"	exittime = "21:01:49"	i18n_exitdate = "10/30/11"	i18n_exittime = "21:01:49"	logpid = 22085786	uniqueid = "ac15208e4eaddffb1BB002"