genua genugate, mensajes de suceso de ejemplo

Utilice estos mensajes de suceso de ejemplo para verificar una integración satisfactoria con IBM QRadar.

Importante: Debido a problemas de formato, pegue el formato de mensaje en un editor de texto y, a continuación, elimine los caracteres de retorno de carro o salto de línea.

mensaje de ejemplo genua genugate cuando se utiliza el protocolo Syslog

El siguiente suceso de mensaje de ejemplo muestra un suceso de relé ssh e información asociada.

Oct 12 04:28:18 genua.genugate.test sshrelay[1077]: LEEF:1.0|genua|genugate|8.2|E4067|devTime=2014-10-12T04:28:18+0200	devTimeFormat=yyyy-MM-dd'T'HH:mm:ssZ	laddr=127.128.0.242	lport=1	msg=Error for \"CONNECT\": Code=1 Msg=connect failed: Operation timed out. No response from server. (192.168.130.14:22)	relay_name=ssh	rnum=247	sev=6	srcPreNAT=192.168.132.12	srcPreNATPort=38070 
Tabla 1. Valores resaltados en el mensaje de suceso de ejemplo genua genugate
QRadar Nombre del campo de Valores resaltados en la carga útil del suceso
ID de suceso E4067
IP de origen Para este DSM, el valor de QRadar siempre es 127.0.0.1 cuando la carga útil no contiene una IP de origen.
IP de destino 192.168.130.14
Puerto de destino 22
IP de origen NAT previo 192.168.132.12
Puerto de origen NAT previo 38070