Mensaje de suceso de ejemplo ASA de Cisco

Utilice este mensaje de suceso de ejemplo para verificar una integración satisfactoria con IBM QRadar.

Importante: Debido a problemas de formato, pegue el formato de mensaje en un editor de texto y, a continuación, elimine los caracteres de retorno de carro o salto de línea.

Mensaje de ejemplo ASA de Cisco cuando se utiliza el protocolo Syslog

El siguiente mensaje de suceso de ejemplo muestra que el protocolo IKE (Internet Key Exchange) ha obtenido una dirección para la dirección IP privada del cliente de DHCP o de la agrupación de direcciones. El mensaje de suceso de ejemplo también muestra que la dirección IP está asignada al cliente.

Aug 11 08:10:34 cisco.asa.test %ASA-6-713228: Group = groupx, Username = userx, IP = 192.0.2.10, Assigned private IP address 192.0.2.11 to remote user 
Tabla 1. QRadar nombres de campo y valores resaltados en la carga útil de suceso
QRadar Nombre del campo de Valores resaltados en la carga útil del suceso
ID de suceso 713228
IP de origen 192.0.2.10
Nombre de usuario userx
IP de origen NAT posterior 192.0.2.11
IP de identidad 192.0.2.11
Nombre de grupo de identidad groupx
Nombre de usuario de identidad userx
Hora de dispositivo Aug 11 08:10:34