Exemples de messages d'événement du système d'exploitation Linux®
Utilisez ces exemples de messages d'événement pour vérifier la réussite de l'intégration avec IBM QRadar.
Important: En raison de problèmes de formatage, collez le format de message dans un éditeur de texte, puis supprimez les retours chariot ou les caractères de saut de ligne.
Exemples de messages d'événement du système d'exploitation Linux lorsque vous utilisez le protocole syslog
Exemple 1 : L'exemple de message d'événement suivant montre un échec d'authentification PAM pour un utilisateur.
<118>Jul 7 15:54:13 kernel: Jul 7 15:54:13 gnu.linuxserver.test sshd[708]: error: PAM: authentication error for root from 172.16.197.55
| Nom de zone QRadar | Valeurs mises en évidence dans le contenu d'événement |
|---|---|
| ID d'événement | authentication error |
| IP source | 172.16.197.55 |
| Nom d'utilisateur | root |
Exemple 2 : L'exemple de message d'événement suivant indique qu'un mot de passe incorrect ou en échec a été reçu d'un utilisateur non valide.
<38>2015-06-24T14:15:51Z sshd[12239959]: Failed password for invalid user test from 192.168.8.75 port 57436 ssh2
| Nom de zone QRadar | Valeurs mises en évidence dans le contenu d'événement |
|---|---|
| ID d'événement | Failed password |
| IP source | 192.168.8.75 |
| Port source | 57436 |
| Nom d'utilisateur | test |