Mensajes de suceso de ejemplo de Cisco CatOS for Catalyst Switches
Utilice estos mensajes de suceso de ejemplo para verificar una integración satisfactoria con IBM QRadar.
Importante: Debido a problemas de formato, pegue el formato de mensaje en un editor de texto y, a continuación, elimine los caracteres de retorno de carro o salto de línea.
Mensaje de ejemplo Cisco CatOS for Catalyst Switches cuando se utiliza el protocolo Syslog
Ejemplo 1:El siguiente suceso de ejemplo muestra que un usuario ha iniciado sesión correctamente.
<165>7622: Mar 12 09:19:27.675 PHT: %SEC_LOGIN-SW1-5-LOGIN_SUCCESS: Login Success [user: user1] [Source: 172.20.40.35] [localport: 22] at 09:19:27 PHT Mon Mar 12 2018
| QRadar Nombre del campo de | Valores resaltados en la carga útil del suceso |
|---|---|
| ID de suceso | LOGIN_SUCCESS |
| Nombre de usuario | user1 |
| IP de origen | 172.20.40.35 |
Ejemplo 2: El siguiente suceso de ejemplo muestra que un usuario ha finalizado la sesión correctamente.
<166>7627: Mar 12 09:25:07.481 PHT: %SYS-SW1-6-LOGOUT: User qradar has exited tty session 3(172.20.40.35)
| QRadar Nombre del campo de | Valores resaltados en la carga útil del suceso |
|---|---|
| ID de suceso | LOGOUT |
| Nombre de usuario | qradar |
| IP de origen | 172.20.40.35 |