Mensajes de suceso de ejemplo F5 Networks BIG-IP LTM

Utilice estos mensajes de suceso de ejemplo como una forma de verificar una integración satisfactoria con QRadar®.

Importante: Debido a problemas de formato, pegue el formato de mensaje en un editor de texto y, a continuación, elimine los caracteres de retorno de carro o salto de línea.

Mensajes de suceso de ejemplo F5 Networks BIG-IP LTM cuando se utiliza el protocolo Syslog

Ejemplo 1: el siguiente mensaje de suceso de ejemplo muestra el estado de supervisor de un miembro de agrupación.

<133>Nov  5 14:01:50 f5networks.bigip.test notice mcpd[5281]: 01070638:5: Pool member 2001:20:5004:1606::89:8790 monitor status down.
Tabla 1. Campos resaltados
QRadar Nombre del campo de Nombre de campo de carga útil resaltado
ID de suceso 01070638 se extrae del suceso.
IP de destino v6 2001:20:5004:1606::89 se extrae del suceso.
Puerto de destino 8790 se extrae del suceso.
Hora de dispositivo Nov 5 14:01:50 se extrae del suceso.

Ejemplo 2: el siguiente mensaje de suceso de ejemplo muestra que IP-INTELLIGENCE ha aceptado un paquete.

<134>Apr 23 08:16:55 f5networks.bigip.test info tmm[1286]: 23003142 "","10.240.252.242","hostname.test","","","","Virtual Server","/Common/TEST-TESTA.AA.local_HTTPS_VIP","/Common/IP-Intelligence-ALL","192.168.146.233","10.243.32.100","47707","443","/Common/VLAN-332","TCP","0","scanners,windows_exploits,spam_sources","Accept","custom_category","","","","","","","","","","0000000000000000"
Tabla 2. Campos resaltados
QRadar Nombre del campo de Nombre de campo de carga útil resaltado
ID de suceso Accept se extrae del suceso.
IP de origen 192.168.146.233 se extrae del suceso.
Puerto de origen 47707 se extrae del suceso.
IP de destino 10.243.32.100 se extrae del suceso.
Puerto de destino 443 se extrae del suceso.
Protocolo TCP se extrae del suceso.
Hora de dispositivo Apr 23 08:16:55 se extrae del suceso.