Mensaje de evento de muestra de Apple Mac OS X

Utilice este mensaje de suceso de ejemplo para verificar una integración satisfactoria con IBM QRadar.

Importante: Debido a problemas de formato, pegue el formato de mensaje en un editor de texto y, a continuación, elimine los caracteres de retorno de carro o salto de línea.

Mensaje de ejemplo de Apple Mac OS X cuando se utiliza el protocolo Syslog

El siguiente mensaje de suceso de ejemplo muestra un usuario no válido.

May  1 10:33:35 apple.macosx.test sshd[8565]: Invalid user testUser from 192.168.0.1
Tabla 1. Valores resaltados en el evento de muestra « Mac OS X » de Apple.
QRadar Nombre del campo de Nombre de campo de carga útil resaltado
ID de suceso Invalid user se extrae del suceso.
Nombre de usuario testUser se extrae del suceso.
IP de origen 192.168.0.1 se extrae del suceso.
Hora de dispositivo May 1 10:33:35 se extrae de la cabecera de suceso.