Exemple de messages d'événement Sun Solaris OS
Utilisez ces exemples de messages d'événement pour vérifier la réussite de l'intégration avec IBM QRadar.
Important: En raison de problèmes de formatage, collez le format de message dans un éditeur de texte, puis supprimez les caractères de retour chariot ou de saut de ligne.
Exemple de messages Sun Solaris OS lorsque vous utilisez le protocole Syslog
Exemple 1 : L'exemple de message d'événement suivant montre qu'une session sur le serveur d'authentification a été ouverte dans Sun Solaris OS.
<38>Oct 6 10:35:59 sshd[16942]: [ID 800047 auth.info] Accepted keyboard-interactive for testuser from 2001:DB8:FFFF:FFFF:FFFF:FFFF:FFFF:FFFF port 51730 ssh2
| Nom de zone QRadar | Valeurs mises en évidence dans le contenu d'événement |
|---|---|
| ID d'événement | login (déduit du contenu de l'événement) |
| IPv6 source | 2001:DB8:FFFF:FFFF:FFFF:FFFF:FFFF:FFFF |
| Port source | 51730 |
| Nom d'utilisateur | testuser |
| Nom d'utilisateur d'identité | testuser |
| Heure de l'unité | Oct 6 10:35:59 (extrait des zones de date et d'heure) |
Exemple 2 : L'exemple de message d'événement suivant montre les événements d'informations de messagerie dans Sun Solaris OS.
<38>Mar 1 17:32:05 10.10.25.2 <22>Mar 1 17:32:00 sendmail[14359]: [ID 801593 mail.info] a1AA111: to=envmgr, ctladdr=envmgr (11011/111100), delay=00:00:00, xdelay=00:00:00, mailer=abcde, pri=11111, relay=[127.0.0.1] [127.0.0.1], dsn=2.0.0, stat=Sent (a1AA111 Message accepted for delivery)
| Nom de zone QRadar | Valeurs mises en évidence dans le contenu d'événement |
|---|---|
| ID d'événement | mail.info |
| IP source | 10.10.25.2 |
| IP de destination | 10.10.25.2 |
| Heure de l'unité | Mar 1 17:32:05 (extrait des zones de date et d'heure) |