Mensajes de suceso de ejemplo de los controladores de movilidad de Aruba
Utilice estos mensajes de suceso de ejemplo para verificar una integración satisfactoria con IBM QRadar.
Importante: Debido a problemas de formato, pegue el formato de mensaje en un editor de texto y, a continuación, elimine los caracteres de retorno de carro o salto de línea.
Mensaje de ejemplo de controladores de movilidad Aruba cuando se utiliza el protocolo Syslog
El siguiente suceso de ejemplo muestra que una autenticación de usuario se ha realizado correctamente.
<141>Mar 20 10:48:41 2014 aruba.mobility.test authmgr[3469]: <522008> <NOTI> <Test-1 192.168.94.12> User Authentication Successful: username=user1 MAC=00:00:5E:00:53:01 IP=10.124.163.132 role=role1 VLAN=123 AP=Test-A/Test-B SSID=testID1 AAA profile=testID1_AAA auth method=802.1x auth server=test_server
| QRadar Nombre del campo de | Valores resaltados en la carga útil del suceso |
|---|---|
| EventID | authmgr_noti_user_auth extraído del campo ID de suceso en QRadar |
| Nombre de usuario | User1 |
| IP de origen | 10.124.163.132 |
| MAC de origen | 00:00:5E:00:53:01 |
| Hora de dispositivo | Mar 20, 2014, 10:48:41 AM |