genua genugate, mensajes de suceso de ejemplo
Utilice estos mensajes de suceso de ejemplo para verificar una integración satisfactoria con IBM QRadar.
Importante: Debido a problemas de formato, pegue el formato de mensaje en un editor de texto y, a continuación, elimine los caracteres de retorno de carro o salto de línea.
mensaje de ejemplo genua genugate cuando se utiliza el protocolo Syslog
El siguiente suceso de mensaje de ejemplo muestra un suceso de relé ssh e información asociada.
Oct 12 04:28:18 genua.genugate.test sshrelay[1077]: LEEF:1.0|genua|genugate|8.2|E4067|devTime=2014-10-12T04:28:18+0200 devTimeFormat=yyyy-MM-dd'T'HH:mm:ssZ laddr=127.128.0.242 lport=1 msg=Error for \"CONNECT\": Code=1 Msg=connect failed: Operation timed out. No response from server. (192.168.130.14:22) relay_name=ssh rnum=247 sev=6 srcPreNAT=192.168.132.12 srcPreNATPort=38070
| QRadar Nombre del campo de | Valores resaltados en la carga útil del suceso |
|---|---|
| ID de suceso | E4067 |
| IP de origen | Para este DSM, el valor de QRadar siempre es 127.0.0.1 cuando la carga útil no contiene una IP de origen. |
| IP de destino | 192.168.130.14 |
| Puerto de destino | 22 |
| IP de origen NAT previo | 192.168.132.12 |
| Puerto de origen NAT previo | 38070 |