Mensaje de suceso de ejemplo IronPort de Cisco

Utilice este mensaje de suceso de ejemplo como una forma de verificar una integración satisfactoria con QRadar.

Importante: Debido a problemas de formato, pegue el formato de mensaje en un editor de texto y, a continuación, elimine los caracteres de retorno de carro o salto de línea.

Mensaje de ejemplo IronPort de Cisco cuando se utiliza el protocolo Syslog

El siguiente mensaje de suceso de ejemplo muestra que la autenticación ha fallado con Cisco IronPort para una IP.

<38>Oct 27 10:45:17 cisco.ironport.test proxylogs: Info: PROX_AUTH : 36407 : [22607] Basic Authentication failed for IP: (172.16.0.1)
Tabla 1. Campos resaltados en el suceso IronPort de Cisco
QRadar Nombre del campo de Nombre de campo de carga útil resaltado
ID de suceso Inicio de sesión fallido (el valor de QRadar siempre es Inicio de sesión fallido para una carga útil que contiene Basic Authentication failed for IP).
Categoría de suceso El valor de QRadar es IronPort.
IP de origen 172.16.0.1
Hora de origen de registro Oct 27 10:45:17