Exemple de messages d'événement genua genugate

Utilisez ces exemples de messages d'événement pour vérifier la réussite de l'intégration avec IBM QRadar.

Important: En raison de problèmes de formatage, collez le format de message dans un éditeur de texte, puis supprimez les caractères de retour chariot ou de saut de ligne.

Exemple de message genua genugate lorsque vous utilisez le protocole Syslog

L'exemple d'événement de message suivant montre un événement ssh-relay et des informations associées.

Oct 12 04:28:18 genua.genugate.test sshrelay[1077]: LEEF:1.0|genua|genugate|8.2|E4067|devTime=2014-10-12T04:28:18+0200	devTimeFormat=yyyy-MM-dd'T'HH:mm:ssZ	laddr=127.128.0.242	lport=1	msg=Error for \"CONNECT\": Code=1 Msg=connect failed: Operation timed out. No response from server. (192.168.130.14:22)	relay_name=ssh	rnum=247	sev=6	srcPreNAT=192.168.132.12	srcPreNATPort=38070 
Tableau 1. Valeurs mises en évidence dans l'exemple de message d'événement genua genugate
Nom de zone QRadar Valeurs mises en évidence dans le contenu d'événement
ID d'événement E4067
IP source Pour ce DSM, la valeur dans QRadar est toujours 127.0.0.1 lorsque le contenu ne contient pas d'adresse IP source.
IP de destination 192.168.130.14
Port de destination 22
IP source pré-NAT 192.168.132.12
Port source pré-NAT 38070