Mensajes de suceso de ejemplo de los controladores de movilidad de Aruba

Utilice estos mensajes de suceso de ejemplo para verificar una integración satisfactoria con IBM QRadar.

Importante: Debido a problemas de formato, pegue el formato de mensaje en un editor de texto y, a continuación, elimine los caracteres de retorno de carro o salto de línea.

Mensaje de ejemplo de controladores de movilidad Aruba cuando se utiliza el protocolo Syslog

El siguiente suceso de ejemplo muestra que una autenticación de usuario se ha realizado correctamente.

<141>Mar 20 10:48:41 2014 aruba.mobility.test authmgr[3469]: <522008> <NOTI> <Test-1 192.168.94.12>  User Authentication Successful: username=user1 MAC=00:00:5E:00:53:01 IP=10.124.163.132 role=role1 VLAN=123 AP=Test-A/Test-B SSID=testID1 AAA profile=testID1_AAA auth method=802.1x auth server=test_server
Tabla 1. Valores resaltados en el suceso de ejemplo de Aruba Mobility Controllers
QRadar Nombre del campo de Valores resaltados en la carga útil del suceso
EventID authmgr_noti_user_auth extraído del campo ID de suceso en QRadar
Nombre de usuario User1
IP de origen 10.124.163.132
MAC de origen 00:00:5E:00:53:01
Hora de dispositivo Mar 20, 2014, 10:48:41 AM