Exemple de messages d'événement Networks BIG-IP LTM F5

Utilisez ces exemples de messages d'événement pour vérifier la réussite de l'intégration à QRadar®.

Important: En raison de problèmes de formatage, collez le format de message dans un éditeur de texte, puis supprimez les caractères de retour chariot ou de saut de ligne.

Exemple de messages d'événement BIG-IP LTM Networks F5 lorsque vous utilisez le protocole Syslog

Exemple 1 : L'exemple de message d'événement suivant affiche le statut du moniteur d'un membre de pool.

<133>Nov  5 14:01:50 f5networks.bigip.test notice mcpd[5281]: 01070638:5: Pool member 2001:20:5004:1606::89:8790 monitor status down.
Tableau 1. Zone en surbrillance
Nom de zone QRadar Nom de zone de contenu mise en évidence
ID d'événement 01070638 est extrait de l'événement.
IP de destination v6 2001:20:5004:1606::89 est extrait de l'événement.
Port de destination 8790 est extrait de l'événement.
Heure de l'unité Nov 5 14:01:50 est extrait de l'événement.

Exemple 2 : L'exemple de message d'événement suivant montre que IP-INTELLIGENCE a accepté un paquet.

<134>Apr 23 08:16:55 f5networks.bigip.test info tmm[1286]: 23003142 "","10.240.252.242","hostname.test","","","","Virtual Server","/Common/TEST-TESTA.AA.local_HTTPS_VIP","/Common/IP-Intelligence-ALL","192.168.146.233","10.243.32.100","47707","443","/Common/VLAN-332","TCP","0","scanners,windows_exploits,spam_sources","Accept","custom_category","","","","","","","","","","0000000000000000"
Tableau 2. Zone en surbrillance
Nom de zone QRadar Nom de zone de contenu mise en évidence
ID d'événement Accept est extrait de l'événement.
IP source 192.168.146.233 est extrait de l'événement.
Port source 47707 est extrait de l'événement.
IP de destination 10.243.32.100 est extrait de l'événement.
Port de destination 443 est extrait de l'événement.
Protocole TCP est extrait de l'événement.
Heure de l'unité Apr 23 08:16:55 est extrait de l'événement.