Exemples de messages d'événement Avaya VPN Gateway

Utilisez ces exemples de messages d'événement pour vérifier la réussite de l'intégration avec IBM QRadar.

Important: En raison de problèmes de formatage, collez le format de message dans un éditeur de texte, puis supprimez les caractères de retour chariot ou de fil de ligne.

Exemple de message VPN Avaya Gateway lorsque vous utilisez le protocole Syslog

Exemple 1 : L'exemple d'événement suivant montre que l'utilisateur distant s'est déconnecté du réseau privé virtuel.

<134>Dec  9 19:38:32 avaya.vpngateway.test SSL: Informational SSL VPN Logout Vpn="1" SrcIp="192.168.0.1" User="testuser" Reason="logout"
Tableau 1. Valeurs mises en évidence dans l'événement Avaya VPN Gateway
Nom de zone QRadar Valeurs mises en évidence dans le contenu d'événement
ID d'événement VPN Logout
Nom d'utilisateur testuser
IP source 192.168.0.1
Heure de l'unité Dec 9, 2020, 7:38:32 PM

Exemple 2 : L'exemple d'événement suivant montre que la connexion au réseau privé virtuel a abouti.

<134>Dec  9 19:36:15 avaya.vpngateway.test SSL: Informational SSL VPN LoginSucceeded Vpn="1" SrcIp="192.168.0.1" Method="ipsec" User="testUser" Groups="testGroup " TunIP="10.147.0.26"
Tableau 2. Valeurs mises en évidence dans l'exemple d'événement Avaya VPN Gateway
Nom de zone QRadar Valeurs mises en évidence dans le contenu d'événement
ID d'événement VPN LoginSucceeded TunIP
Nom d'utilisateur testUser
IP source 192.168.0.1
IP de destination 10.147.0.26
Nom du groupe d'identité testGroup
Heure de l'unité Dec 9, 2020, 7:36:15 PM