Utilice estos mensajes de suceso de ejemplo como una forma de verificar una integración satisfactoria con QRadar®.
La siguiente tabla proporciona un mensaje de evento de muestra para la gestión de privilegios de Unix ( BeyondTrust ), Linux y DSM de dispositivos en red (Networked Devices DSM):
Tabla 1. BeyondTrust Gestión de privilegios para Unix, Linux y dispositivos en red. Mensaje de syslog de muestra
| Nombre de suceso |
Categoría de bajo nivel |
Mensaje de registro de ejemplo |
| Finalización de pbrun terminada |
Información |
<14>Feb 15 13:23:09 qradar4292 pbforwarder.pl: DEVICETYPE = Privilege Management for Unix, Linux and Networked Devices EVENTID = PB EVENTCAT = unknown DDATE = USER = SRC = DST = EVENT_HEADER = ac15208e4eaddffb1BB002 Finish pbrun terminated: signal 1 (Hangup) unknown signal code event = "Finish" exitdate = "2011/10/30" exitstatus = "pbrun terminated: signal 1 (Hangup) unknown signal code" exittime = "21:01:49" i18n_exitdate = "10/30/11" i18n_exittime = "21:01:49" logpid = 22085786 uniqueid = "ac15208e4eaddffb1BB002"
|