Mensajes de sucesos de ejemplo del sistema operativo Sun Solaris

Utilice estos mensajes de suceso de ejemplo para verificar una integración satisfactoria con IBM QRadar.

Importante: Debido a problemas de formato, pegue el formato de mensaje en un editor de texto y, a continuación, elimine los caracteres de retorno de carro o salto de línea.

Mensajes de ejemplo del sistema operativo Sun Solaris cuando se utiliza el protocolo Syslog

Ejemplo 1: El siguiente mensaje de suceso de ejemplo muestra que se ha abierto una sesión con el servidor de autenticación en el sistema operativo Sun Solaris.

<38>Oct  6 10:35:59 sshd[16942]: [ID 800047 auth.info] Accepted keyboard-interactive for testuser from 2001:DB8:FFFF:FFFF:FFFF:FFFF:FFFF:FFFF port 51730 ssh2
Tabla 1. Valores resaltados en el mensaje de suceso de ejemplo de Sun Solaris OS
QRadar Nombre del campo de Valores resaltados en la carga útil del suceso
ID de suceso inicio de sesión (inferido del contenido del suceso)
IPv6 de origen 2001:DB8:FFFF:FFFF:FFFF:FFFF:FFFF:FFFF
Puerto de origen 51730
Nombre de usuario testuser
Nombre de usuario de identidad testuser
Hora de dispositivo Oct 6 10:35:59 (extraído de los campos de fecha y hora)

Ejemplo 2: El siguiente mensaje de suceso de ejemplo muestra sucesos de información de correo en Sun Solaris OS.

<38>Mar 1 17:32:05 10.10.25.2 <22>Mar 1 17:32:00 sendmail[14359]: [ID 801593 mail.info] a1AA111: to=envmgr, ctladdr=envmgr (11011/111100), delay=00:00:00, xdelay=00:00:00, mailer=abcde, pri=11111, relay=[127.0.0.1] [127.0.0.1], dsn=2.0.0, stat=Sent (a1AA111 Message accepted for delivery)
Tabla 2. Valores resaltados en el mensaje de suceso de ejemplo de Sun Solaris OS
QRadar Nombre del campo de Valores resaltados en la carga útil del suceso
ID de suceso mail.info
IP de origen 10.10.25.2
IP de destino 10.10.25.2
Hora de dispositivo Mar 1 17:32:05 (extraído de los campos de fecha y hora)