Mensaje de suceso de ejemplo NetScaler de Citrix
Utilice este mensaje de suceso de ejemplo para verificar una integración satisfactoria con IBM QRadar.
Importante: Debido a problemas de formato, pegue el formato de mensaje en un editor de texto y, a continuación, elimine los caracteres de retorno de carro o salto de línea.
Mensaje de ejemplo NetScaler de Citrix cuando se utiliza el protocolo Syslog
El siguiente mensaje de suceso de ejemplo muestra un reconocimiento SSL satisfactorio.
Sugerencia: Citrix NetScaler no envía sucesos con cabeceras RFC3164 o RFC5424 , por lo que el origen de registro no se descubre utilizando un nombre de host o una dirección IP en la cabecera. En su lugar, los orígenes de registro se descubren automáticamente utilizando el identificador de origen de registro de la IP de paquete del suceso. Utilice el protocolo de redirección de Syslog para utilizar el valor de la cabecera en lugar del valor de la IP de paquete. Para obtener más información, consulte QRadar: Syslog Redirect Protocol FAQ (https://www.ibm.com/support/pages/qradar-syslog-redirect-protocol-faq).
<135> 12/04/2017:17:21:00 GMT citrix.netscaler.test 0-PPE-1 : SSLLOG SSL_HANDSHAKE_SUCCESS 5743593 0 : SPCBId 87630 - ClientIP 172.25.184.157 - ClientPort 19849 - VserverServiceIP 10.254.14.94 - VserverServicePort 443 - ClientVersion TLSv1.2 - CipherSuite "RC4-MD5 TLSv1.2 Non-Export 128-bit" - Session Reuse
| QRadar Nombre del campo de | Valores resaltados en la carga útil del suceso |
|---|---|
| ID de suceso | SSL_HANDSHAKE_SUCCESS |
| IP de origen | 172.25.184.157 |
| Puerto de origen | 19849 |
| IP de destino | 10.254.14.94 |
| Puerto de destino | 443 |
| Hora de dispositivo | 12/04/2017:17:21:00 GMT |