Mensaje de suceso de ejemplo CallManager de Cisco
Utilice este mensaje de suceso de ejemplo para verificar una integración satisfactoria con IBM QRadar.
Importante: Debido a problemas de formato, pegue el formato de mensaje en un editor de texto y, a continuación, elimine los caracteres de retorno de carro o salto de línea.
Mensaje de ejemplo CallManager de Cisco cuando se utiliza el protocolo syslog
El siguiente mensaje de suceso de ejemplo muestra que un usuario se ha añadido correctamente a un grupo.
<179>10499: : : 7454: cisco.callmanager.test Aug 21 2020 17:02:45 UTC : %UC_CALLMANAGER-3-DeviceUnregistered: %[DeviceName=DEVICENAME][IPAddress=172.23.136.216][Protocol=SIP][DeviceType=550][Description=Description][Reason=13][IPAddrAttributes=0][UNKNOWN_PARAMNAME:LastSignalReceived=SIPStationDPrimaryLineTimeout][AppID=Cisco CallManager][ClusterID=Cluster-ID][NodeID=NODEID]: Device unregistered
| QRadar Nombre del campo de | Nombre de campo de carga útil resaltado |
|---|---|
| Hora de origen de registro | Aug 21 2020 17:02:45 UTC |
| ID de suceso | %UC_CALLMANAGER-3-DeviceUnregistered |
| Dirección IP | IPAddress |
| Categoría de suceso | AppID |
| Nombre de suceso | Device unregistered |