Mensaje de evento de muestra de Apple Mac OS X
Utilice este mensaje de suceso de ejemplo para verificar una integración satisfactoria con IBM QRadar.
Importante: Debido a problemas de formato, pegue el formato de mensaje en un editor de texto y, a continuación, elimine los caracteres de retorno de carro o salto de línea.
Mensaje de ejemplo de Apple Mac OS X cuando se utiliza el protocolo Syslog
El siguiente mensaje de suceso de ejemplo muestra un usuario no válido.
May 1 10:33:35 apple.macosx.test sshd[8565]: Invalid user testUser from 192.168.0.1
| QRadar Nombre del campo de | Nombre de campo de carga útil resaltado |
|---|---|
| ID de suceso | Invalid user se extrae del suceso. |
| Nombre de usuario | testUser se extrae del suceso. |
| IP de origen | 192.168.0.1 se extrae del suceso. |
| Hora de dispositivo | May 1 10:33:35 se extrae de la cabecera de suceso. |