Mensajes de sucesos de ejemplo del sistema operativo Sun Solaris
Utilice estos mensajes de suceso de ejemplo para verificar una integración satisfactoria con IBM QRadar.
Importante: Debido a problemas de formato, pegue el formato de mensaje en un editor de texto y, a continuación, elimine los caracteres de retorno de carro o salto de línea.
Mensajes de ejemplo del sistema operativo Sun Solaris cuando se utiliza el protocolo Syslog
Ejemplo 1: El siguiente mensaje de suceso de ejemplo muestra que se ha abierto una sesión con el servidor de autenticación en el sistema operativo Sun Solaris.
<38>Oct 6 10:35:59 sshd[16942]: [ID 800047 auth.info] Accepted keyboard-interactive for testuser from 2001:DB8:FFFF:FFFF:FFFF:FFFF:FFFF:FFFF port 51730 ssh2
| QRadar Nombre del campo de | Valores resaltados en la carga útil del suceso |
|---|---|
| ID de suceso | inicio de sesión (inferido del contenido del suceso) |
| IPv6 de origen | 2001:DB8:FFFF:FFFF:FFFF:FFFF:FFFF:FFFF |
| Puerto de origen | 51730 |
| Nombre de usuario | testuser |
| Nombre de usuario de identidad | testuser |
| Hora de dispositivo | Oct 6 10:35:59 (extraído de los campos de fecha y hora) |
Ejemplo 2: El siguiente mensaje de suceso de ejemplo muestra sucesos de información de correo en Sun Solaris OS.
<38>Mar 1 17:32:05 10.10.25.2 <22>Mar 1 17:32:00 sendmail[14359]: [ID 801593 mail.info] a1AA111: to=envmgr, ctladdr=envmgr (11011/111100), delay=00:00:00, xdelay=00:00:00, mailer=abcde, pri=11111, relay=[127.0.0.1] [127.0.0.1], dsn=2.0.0, stat=Sent (a1AA111 Message accepted for delivery)
| QRadar Nombre del campo de | Valores resaltados en la carga útil del suceso |
|---|---|
| ID de suceso | mail.info |
| IP de origen | 10.10.25.2 |
| IP de destino | 10.10.25.2 |
| Hora de dispositivo | Mar 1 17:32:05 (extraído de los campos de fecha y hora) |