Mensaje de suceso de ejemplo de cortafuegos de Juniper Networks
Utilice este mensaje de suceso de ejemplo para verificar una integración satisfactoria con IBM QRadar.
Importante: Debido a problemas de formato, pegue el formato de mensaje en un editor de texto y, a continuación, elimine los caracteres de retorno de carro o salto de línea.
Juniper Networks Firewall y mensaje de ejemplo de VPN cuando se utiliza el protocolo syslog
El siguiente mensaje de suceso de ejemplo muestra que un usuario se ha añadido correctamente a un grupo.
<164>TSSP-IM-VFW-008: NetScreen device_id=TSSP-IM-VFW-008 [Root]system-warning-00515: Admin user expect has logged on via Telnet from 10.12.2.5:37314 (2012-07-25 11:50:21)
| QRadar Nombre del campo de | Nombre de campo de carga útil resaltado |
|---|---|
| IP de origen | 10.12.2.5 |
| Puerto de origen | 37314 |
| Categoría de suceso | NetScreen device_id |
| Nombre de suceso | Admin + logged on via Telnet |
| ID de suceso | Admin + user + logged on via Telnet |