Exemple de message d'événement Cisco CallManager

Utilisez cet exemple de message d'événement pour vérifier la réussite d'une intégration à IBM QRadar.

Important: En raison de problèmes de formatage, collez le format de message dans un éditeur de texte, puis supprimez les caractères de retour chariot ou de saut de ligne.

Exemple de message Cisco CallManager lorsque vous utilisez le protocole syslog

L'exemple de message d'événement suivant montre qu'un utilisateur a été ajouté à un groupe.

<179>10499: : : 7454: cisco.callmanager.test Aug 21 2020 17:02:45 UTC :   %UC_CALLMANAGER-3-DeviceUnregistered: %[DeviceName=DEVICENAME][IPAddress=172.23.136.216][Protocol=SIP][DeviceType=550][Description=Description][Reason=13][IPAddrAttributes=0][UNKNOWN_PARAMNAME:LastSignalReceived=SIPStationDPrimaryLineTimeout][AppID=Cisco CallManager][ClusterID=Cluster-ID][NodeID=NODEID]: Device unregistered
Tableau 1. Zone en surbrillance
Nom de zone QRadar Nom de zone de contenu mise en évidence
Heure de la source de journaux Aug 21 2020 17:02:45 UTC
ID d'événement %UC_CALLMANAGER-3-DeviceUnregistered
Adresse IP IPAddress
Catégorie d'événement AppID
Nom d'événement Device unregistered