Mensajes de suceso de ejemplo de Netgate pfSense
Utilice estos mensajes de suceso de ejemplo para verificar una integración satisfactoria con IBM QRadar.
Importante: Debido a problemas de formato, pegue el formato de mensaje en un editor de texto y, a continuación, elimine los retornos de carro o los caracteres de salto de línea.
Mensaje de ejemplo pfSense de Netgate cuando se utiliza el protocolo Syslog: consulta DNS del servidor de nombres
El siguiente mensaje de suceso de ejemplo muestra que el suceso indica que se ha realizado una consulta DNS del servidor de nombres.
<30>Mar 17 00:35:02 unbound: [33068:6] info: 192.168.1.222 hostname.test. NS IN
| QRadar Nombre del campo de | Nombre de campo de carga útil resaltado |
|---|---|
| Nombre de suceso | NS |
| IP de origen | 192.168.1.222 |
Mensaje de ejemplo pfSense de Netgate cuando se utiliza el protocolo Syslog: suceso de permiso de cortafuegos
El siguiente mensaje de suceso de ejemplo muestra un suceso de permiso de cortafuegos.
<134>Mar 10 08:43:23 filterlog: 100,,,1581299744,hn0,match,pass,out,4,0x0,,127,46462,0,DF,6,tcp,52,192.168.0.10,192.168.2.3,10945,443,0,S,1283715954,,64240,,mss;nop;wscale;nop;nop;sackOK
| QRadar Nombre del campo de | Nombre de campo de carga útil resaltado |
|---|---|
| Nombre de suceso | pass |
| Protocolo | 6 (TCP) |
| IP de origen | 192.168.0.10 |
| IP de destino | 192.168.2.3 |
| Puerto de origen | 10945 |
| Puerto de destino | 443 |