Mensajes de suceso de ejemplo de Netgate pfSense

Utilice estos mensajes de suceso de ejemplo para verificar una integración satisfactoria con IBM QRadar.

Importante: Debido a problemas de formato, pegue el formato de mensaje en un editor de texto y, a continuación, elimine los retornos de carro o los caracteres de salto de línea.

Mensaje de ejemplo pfSense de Netgate cuando se utiliza el protocolo Syslog: consulta DNS del servidor de nombres

El siguiente mensaje de suceso de ejemplo muestra que el suceso indica que se ha realizado una consulta DNS del servidor de nombres.

<30>Mar 17 00:35:02 unbound: [33068:6] info: 192.168.1.222 hostname.test. NS IN
Tabla 1. Campos resaltados en el suceso de ejemplo pfSense de Netgate
QRadar Nombre del campo de Nombre de campo de carga útil resaltado
Nombre de suceso NS
IP de origen 192.168.1.222

Mensaje de ejemplo pfSense de Netgate cuando se utiliza el protocolo Syslog: suceso de permiso de cortafuegos

El siguiente mensaje de suceso de ejemplo muestra un suceso de permiso de cortafuegos.

<134>Mar 10 08:43:23 filterlog: 100,,,1581299744,hn0,match,pass,out,4,0x0,,127,46462,0,DF,6,tcp,52,192.168.0.10,192.168.2.3,10945,443,0,S,1283715954,,64240,,mss;nop;wscale;nop;nop;sackOK
Tabla 2. Campos resaltados en el suceso de ejemplo pfSense de Netgate
QRadar Nombre del campo de Nombre de campo de carga útil resaltado
Nombre de suceso pass
Protocolo 6 (TCP)
IP de origen 192.168.0.10
IP de destino 192.168.2.3
Puerto de origen 10945
Puerto de destino 443