Exemple de messages d'événement Networks BIG-IP LTM F5
Utilisez ces exemples de messages d'événement pour vérifier la réussite de l'intégration à QRadar®.
Important: En raison de problèmes de formatage, collez le format de message dans un éditeur de texte, puis supprimez les caractères de retour chariot ou de saut de ligne.
Exemple de messages d'événement BIG-IP LTM Networks F5 lorsque vous utilisez le protocole Syslog
Exemple 1 : L'exemple de message d'événement suivant affiche le statut du moniteur d'un membre de pool.
<133>Nov 5 14:01:50 f5networks.bigip.test notice mcpd[5281]: 01070638:5: Pool member 2001:20:5004:1606::89:8790 monitor status down.
| Nom de zone QRadar | Nom de zone de contenu mise en évidence |
|---|---|
| ID d'événement | 01070638 est extrait de l'événement. |
| IP de destination v6 | 2001:20:5004:1606::89 est extrait de l'événement. |
| Port de destination | 8790 est extrait de l'événement. |
| Heure de l'unité | Nov 5 14:01:50 est extrait de l'événement. |
Exemple 2 : L'exemple de message d'événement suivant montre que IP-INTELLIGENCE a accepté un paquet.
<134>Apr 23 08:16:55 f5networks.bigip.test info tmm[1286]: 23003142 "","10.240.252.242","hostname.test","","","","Virtual Server","/Common/TEST-TESTA.AA.local_HTTPS_VIP","/Common/IP-Intelligence-ALL","192.168.146.233","10.243.32.100","47707","443","/Common/VLAN-332","TCP","0","scanners,windows_exploits,spam_sources","Accept","custom_category","","","","","","","","","","0000000000000000"
| Nom de zone QRadar | Nom de zone de contenu mise en évidence |
|---|---|
| ID d'événement | Accept est extrait de l'événement. |
| IP source | 192.168.146.233 est extrait de l'événement. |
| Port source | 47707 est extrait de l'événement. |
| IP de destination | 10.243.32.100 est extrait de l'événement. |
| Port de destination | 443 est extrait de l'événement. |
| Protocole | TCP est extrait de l'événement. |
| Heure de l'unité | Apr 23 08:16:55 est extrait de l'événement. |