Exemple de message d'événement Huawei S Series Switch

Utilisez cet exemple de message d'événement pour vérifier la réussite d'une intégration à IBM QRadar.

Exemple de message Huawei S Series Switch lorsque vous utilisez le protocole Syslog

Important: En raison du formatage, collez le format de message dans un éditeur de texte, puis supprimez les caractères de retour chariot ou de saut de ligne.

L'événement suivant montre que l'adresse MAC source dans le paquet ARP n'est pas valide.

May 22 2012 09:43:39huawei.sseriesswitch.test%%01SECE/3/ARPS_DROP_PACKET_SRC_MAC(l):
Invalidsourcemacaddress.(SourceMAC=0000-0000-0000,SourceIP=10.10.10.11,SourceInterface=
XGigabitEthernet5/0/0,DropTime=2012/05/22 09:43:39)
Tableau 1. Zone en surbrillance
Nom de zone QRadar Nom de zone de contenu mise en évidence
ID d'événement

SECE/3/ARPS_DROP_PACKET_SRC_MAC

L'ID événement est extrait de l'en-tête de contenu.

IP source

SourceIP

L'adresse IP source peut être les zones SourceAddress, SourceIP ou Source, qui sont disponibles dans le contenu.

MAC source SourceMAC
Heure de l'unité

May 22 2012 09:43:39

L'heure de l'unité est extraite de l'en-tête de contenu.