Mensajes de sucesos de Linux® OS Sample
Utilice estos mensajes de suceso de ejemplo para verificar una integración satisfactoria con IBM QRadar.
Importante: Debido a problemas de formato, pegue el formato de mensaje en un editor de texto y, a continuación, elimine los retornos de carro o los caracteres de salto de línea.
Mensajes de suceso de ejemplo del sistema operativo Linux cuando se utiliza el protocolo syslog
Ejemplo 1: El siguiente mensaje de suceso de ejemplo muestra un error de autenticación de PAM para un usuario.
<118>Jul 7 15:54:13 kernel: Jul 7 15:54:13 gnu.linuxserver.test sshd[708]: error: PAM: authentication error for root from 172.16.197.55
| QRadar Nombre del campo de | Valores resaltados en la carga útil del suceso |
|---|---|
| ID de suceso | authentication error |
| IP de origen | 172.16.197.55 |
| Nombre de usuario | root |
Ejemplo 2: El siguiente mensaje de suceso de ejemplo muestra que se ha recibido una contraseña incorrecta o anómala de un usuario no válido.
<38>2015-06-24T14:15:51Z sshd[12239959]: Failed password for invalid user test from 192.168.8.75 port 57436 ssh2
| QRadar Nombre del campo de | Valores resaltados en la carga útil del suceso |
|---|---|
| ID de suceso | Failed password |
| IP de origen | 192.168.8.75 |
| Puerto de origen | 57436 |
| Nombre de usuario | test |