Mensaje de suceso de ejemplo ASA de Cisco
Utilice este mensaje de suceso de ejemplo para verificar una integración satisfactoria con IBM QRadar.
Importante: Debido a problemas de formato, pegue el formato de mensaje en un editor de texto y, a continuación, elimine los caracteres de retorno de carro o salto de línea.
Mensaje de ejemplo ASA de Cisco cuando se utiliza el protocolo Syslog
El siguiente mensaje de suceso de ejemplo muestra que el protocolo IKE (Internet Key Exchange) ha obtenido una dirección para la dirección IP privada del cliente de DHCP o de la agrupación de direcciones. El mensaje de suceso de ejemplo también muestra que la dirección IP está asignada al cliente.
Aug 11 08:10:34 cisco.asa.test %ASA-6-713228: Group = groupx, Username = userx, IP = 192.0.2.10, Assigned private IP address 192.0.2.11 to remote user
| QRadar Nombre del campo de | Valores resaltados en la carga útil del suceso |
|---|---|
| ID de suceso | 713228 |
| IP de origen | 192.0.2.10 |
| Nombre de usuario | userx |
| IP de origen NAT posterior | 192.0.2.11 |
| IP de identidad | 192.0.2.11 |
| Nombre de grupo de identidad | groupx |
| Nombre de usuario de identidad | userx |
| Hora de dispositivo | Aug 11 08:10:34 |