Mensajes de suceso de ejemplo de Cisco CatOS for Catalyst Switches

Utilice estos mensajes de suceso de ejemplo para verificar una integración satisfactoria con IBM QRadar.

Importante: Debido a problemas de formato, pegue el formato de mensaje en un editor de texto y, a continuación, elimine los caracteres de retorno de carro o salto de línea.

Mensaje de ejemplo Cisco CatOS for Catalyst Switches cuando se utiliza el protocolo Syslog

Ejemplo 1:El siguiente suceso de ejemplo muestra que un usuario ha iniciado sesión correctamente.

<165>7622: Mar 12 09:19:27.675 PHT: %SEC_LOGIN-SW1-5-LOGIN_SUCCESS: Login Success [user: user1] [Source: 172.20.40.35] [localport: 22] at 09:19:27 PHT Mon Mar 12 2018
Tabla 1. Valores resaltados en el suceso de Cisco CatOS for Catalyst Switches
QRadar Nombre del campo de Valores resaltados en la carga útil del suceso
ID de suceso LOGIN_SUCCESS
Nombre de usuario user1
IP de origen 172.20.40.35

Ejemplo 2: El siguiente suceso de ejemplo muestra que un usuario ha finalizado la sesión correctamente.

<166>7627: Mar 12 09:25:07.481 PHT: %SYS-SW1-6-LOGOUT: User qradar has exited tty session 3(172.20.40.35)
Tabla 2. Valores resaltados en el suceso de ejemplo Cisco CatOS for Catalyst Switches
QRadar Nombre del campo de Valores resaltados en la carga útil del suceso
ID de suceso LOGOUT
Nombre de usuario qradar
IP de origen 172.20.40.35