Exemple de messages d'événement Netgate pfSense
Utilisez ces exemples de messages d'événement pour vérifier la réussite de l'intégration avec IBM QRadar.
Important: En raison de problèmes de formatage, collez le format de message dans un éditeur de texte, puis supprimez les retours chariot ou les caractères de saut de ligne.
Exemple de message Netgate pfSense lorsque vous utilisez le protocole Syslog : requête DNS du serveur de noms
L'exemple de message d'événement suivant montre que l'événement indique qu'une requête DNS de serveur de noms a été effectuée.
<30>Mar 17 00:35:02 unbound: [33068:6] info: 192.168.1.222 hostname.test. NS IN
| Nom de zone QRadar | Nom de zone de contenu mise en évidence |
|---|---|
| Nom d'événement | NS |
| IP source | 192.168.1.222 |
Exemple de message Netgate pfSense lorsque vous utilisez le protocole Syslog : événement d'autorisation de pare-feu
L'exemple de message d'événement suivant montre un événement d'autorisation de pare-feu.
<134>Mar 10 08:43:23 filterlog: 100,,,1581299744,hn0,match,pass,out,4,0x0,,127,46462,0,DF,6,tcp,52,192.168.0.10,192.168.2.3,10945,443,0,S,1283715954,,64240,,mss;nop;wscale;nop;nop;sackOK
| Nom de zone QRadar | Nom de zone de contenu mise en évidence |
|---|---|
| Nom d'événement | pass |
| Protocole | 6 (TCP) |
| IP source | 192.168.0.10 |
| IP de destination | 192.168.2.3 |
| Port source | 10945 |
| Port de destination | 443 |