Exemple de message d'événement Huawei S Series Switch
Utilisez cet exemple de message d'événement pour vérifier la réussite d'une intégration à IBM QRadar.
Exemple de message Huawei S Series Switch lorsque vous utilisez le protocole Syslog
Important: En raison du formatage, collez le format de message dans un éditeur de texte, puis supprimez les caractères de retour chariot ou de saut de ligne.
L'événement suivant montre que l'adresse MAC source dans le paquet ARP n'est pas valide.
May 22 2012 09:43:39huawei.sseriesswitch.test%%01SECE/3/ARPS_DROP_PACKET_SRC_MAC(l):
Invalidsourcemacaddress.(SourceMAC=0000-0000-0000,SourceIP=10.10.10.11,SourceInterface=
XGigabitEthernet5/0/0,DropTime=2012/05/22 09:43:39)
| Nom de zone QRadar | Nom de zone de contenu mise en évidence |
|---|---|
| ID d'événement | SECE/3/ARPS_DROP_PACKET_SRC_MAC L'ID événement est extrait de l'en-tête de contenu. |
| IP source | SourceIP L'adresse IP source peut être les zones SourceAddress, SourceIP ou Source, qui sont disponibles dans le contenu. |
| MAC source | SourceMAC |
| Heure de l'unité | May 22 2012 09:43:39 L'heure de l'unité est extraite de l'en-tête de contenu. |