Exemple de message d'événement Citrix NetScaler

Utilisez cet exemple de message d'événement pour vérifier la réussite d'une intégration à IBM QRadar.

Important: En raison de problèmes de formatage, collez le format de message dans un éditeur de texte, puis supprimez les caractères de retour chariot ou de saut de ligne.

Exemple de message Citrix NetScaler lorsque vous utilisez le protocole Syslog

L'exemple de message d'événement suivant montre un établissement de liaison SSL réussi.

Astuce: Citrix NetScaler n'envoie pas d'événements avec les en-têtes RFC3164 ou RFC5424 , de sorte que la source de journal n'est pas reconnue à l'aide d'un nom d'hôte ou d'une adresse IP dans l'en-tête. A la place, les sources de journal sont automatiquement reconnues à l'aide de l'identificateur de source de journal de l'adresse IP de paquet de l'événement. Utilisez le protocole de redirection Syslog pour utiliser la valeur de l'en-tête à la place de la valeur dans l'IP du paquet. Pour plus d'informations, voir QRadar: Syslog Redirect Protocol FAQ (https://www.ibm.com/support/pages/qradar-syslog-redirect-protocol-faq).
<135> 12/04/2017:17:21:00 GMT citrix.netscaler.test 0-PPE-1 : SSLLOG SSL_HANDSHAKE_SUCCESS 5743593 0 :  SPCBId 87630 - ClientIP 172.25.184.157 - ClientPort 19849 - VserverServiceIP 10.254.14.94 - VserverServicePort 443 - ClientVersion TLSv1.2 - CipherSuite "RC4-MD5 TLSv1.2 Non-Export 128-bit" - Session Reuse
Tableau 1. QRadar noms de zone et valeurs mises en évidence dans la charge d'événement
Nom de zone QRadar Valeurs mises en évidence dans le contenu d'événement
ID d'événement SSL_HANDSHAKE_SUCCESS
IP source 172.25.184.157
Port source 19849
IP de destination 10.254.14.94
Port de destination 443
Heure de l'unité 12/04/2017:17:21:00 GMT