Mensajes de suceso de ejemplo F5 Networks BIG-IP LTM
Utilice estos mensajes de suceso de ejemplo como una forma de verificar una integración satisfactoria con QRadar®.
Importante: Debido a problemas de formato, pegue el formato de mensaje en un editor de texto y, a continuación, elimine los caracteres de retorno de carro o salto de línea.
Mensajes de suceso de ejemplo F5 Networks BIG-IP LTM cuando se utiliza el protocolo Syslog
Ejemplo 1: el siguiente mensaje de suceso de ejemplo muestra el estado de supervisor de un miembro de agrupación.
<133>Nov 5 14:01:50 f5networks.bigip.test notice mcpd[5281]: 01070638:5: Pool member 2001:20:5004:1606::89:8790 monitor status down.
| QRadar Nombre del campo de | Nombre de campo de carga útil resaltado |
|---|---|
| ID de suceso | 01070638 se extrae del suceso. |
| IP de destino v6 | 2001:20:5004:1606::89 se extrae del suceso. |
| Puerto de destino | 8790 se extrae del suceso. |
| Hora de dispositivo | Nov 5 14:01:50 se extrae del suceso. |
Ejemplo 2: el siguiente mensaje de suceso de ejemplo muestra que IP-INTELLIGENCE ha aceptado un paquete.
<134>Apr 23 08:16:55 f5networks.bigip.test info tmm[1286]: 23003142 "","10.240.252.242","hostname.test","","","","Virtual Server","/Common/TEST-TESTA.AA.local_HTTPS_VIP","/Common/IP-Intelligence-ALL","192.168.146.233","10.243.32.100","47707","443","/Common/VLAN-332","TCP","0","scanners,windows_exploits,spam_sources","Accept","custom_category","","","","","","","","","","0000000000000000"
| QRadar Nombre del campo de | Nombre de campo de carga útil resaltado |
|---|---|
| ID de suceso | Accept se extrae del suceso. |
| IP de origen | 192.168.146.233 se extrae del suceso. |
| Puerto de origen | 47707 se extrae del suceso. |
| IP de destino | 10.243.32.100 se extrae del suceso. |
| Puerto de destino | 443 se extrae del suceso. |
| Protocolo | TCP se extrae del suceso. |
| Hora de dispositivo | Apr 23 08:16:55 se extrae del suceso. |