Mensaje de suceso de ejemplo CallManager de Cisco

Utilice este mensaje de suceso de ejemplo para verificar una integración satisfactoria con IBM QRadar.

Importante: Debido a problemas de formato, pegue el formato de mensaje en un editor de texto y, a continuación, elimine los caracteres de retorno de carro o salto de línea.

Mensaje de ejemplo CallManager de Cisco cuando se utiliza el protocolo syslog

El siguiente mensaje de suceso de ejemplo muestra que un usuario se ha añadido correctamente a un grupo.

<179>10499: : : 7454: cisco.callmanager.test Aug 21 2020 17:02:45 UTC :   %UC_CALLMANAGER-3-DeviceUnregistered: %[DeviceName=DEVICENAME][IPAddress=172.23.136.216][Protocol=SIP][DeviceType=550][Description=Description][Reason=13][IPAddrAttributes=0][UNKNOWN_PARAMNAME:LastSignalReceived=SIPStationDPrimaryLineTimeout][AppID=Cisco CallManager][ClusterID=Cluster-ID][NodeID=NODEID]: Device unregistered
Tabla 1. Campos resaltados
QRadar Nombre del campo de Nombre de campo de carga útil resaltado
Hora de origen de registro Aug 21 2020 17:02:45 UTC
ID de suceso %UC_CALLMANAGER-3-DeviceUnregistered
Dirección IP IPAddress
Categoría de suceso AppID
Nombre de suceso Device unregistered