Exemple de messages d'événement Sun Solaris OS

Utilisez ces exemples de messages d'événement pour vérifier la réussite de l'intégration avec IBM QRadar.

Important: En raison de problèmes de formatage, collez le format de message dans un éditeur de texte, puis supprimez les caractères de retour chariot ou de saut de ligne.

Exemple de messages Sun Solaris OS lorsque vous utilisez le protocole Syslog

Exemple 1 : L'exemple de message d'événement suivant montre qu'une session sur le serveur d'authentification a été ouverte dans Sun Solaris OS.

<38>Oct  6 10:35:59 sshd[16942]: [ID 800047 auth.info] Accepted keyboard-interactive for testuser from 2001:DB8:FFFF:FFFF:FFFF:FFFF:FFFF:FFFF port 51730 ssh2
Tableau 1. Valeurs mises en évidence dans l'exemple de message d'événement Sun Solaris OS
Nom de zone QRadar Valeurs mises en évidence dans le contenu d'événement
ID d'événement login (déduit du contenu de l'événement)
IPv6 source 2001:DB8:FFFF:FFFF:FFFF:FFFF:FFFF:FFFF
Port source 51730
Nom d'utilisateur testuser
Nom d'utilisateur d'identité testuser
Heure de l'unité Oct 6 10:35:59 (extrait des zones de date et d'heure)

Exemple 2 : L'exemple de message d'événement suivant montre les événements d'informations de messagerie dans Sun Solaris OS.

<38>Mar 1 17:32:05 10.10.25.2 <22>Mar 1 17:32:00 sendmail[14359]: [ID 801593 mail.info] a1AA111: to=envmgr, ctladdr=envmgr (11011/111100), delay=00:00:00, xdelay=00:00:00, mailer=abcde, pri=11111, relay=[127.0.0.1] [127.0.0.1], dsn=2.0.0, stat=Sent (a1AA111 Message accepted for delivery)
Tableau 2. Valeurs mises en évidence dans l'exemple de message d'événement Sun Solaris OS
Nom de zone QRadar Valeurs mises en évidence dans le contenu d'événement
ID d'événement mail.info
IP source 10.10.25.2
IP de destination 10.10.25.2
Heure de l'unité Mar 1 17:32:05 (extrait des zones de date et d'heure)