Exemple de message d'événement Cisco ASA
Utilisez cet exemple de message d'événement pour vérifier la réussite d'une intégration à IBM QRadar.
Important: En raison de problèmes de formatage, collez le format de message dans un éditeur de texte, puis supprimez les caractères de retour chariot ou de saut de ligne.
Exemple de message Cisco ASA lorsque vous utilisez le protocole Syslog
L'exemple de message d'événement suivant montre que le protocole Internet Key Exchange (IKE) a obtenu une adresse pour l'adresse IP privée du client à partir de DHCP ou du pool d'adresses. L'exemple de message d'événement indique également que l'adresse IP est affectée au client.
Aug 11 08:10:34 cisco.asa.test %ASA-6-713228: Group = groupx, Username = userx, IP = 192.0.2.10, Assigned private IP address 192.0.2.11 to remote user
| Nom de zone QRadar | Valeurs mises en évidence dans le contenu d'événement |
|---|---|
| ID d'événement | 713228 |
| IP source | 192.0.2.10 |
| Nom d'utilisateur | userx |
| IP source post NAT | 192.0.2.11 |
| IP d'identité | 192.0.2.11 |
| Nom du groupe d'identité | groupx |
| Nom d'utilisateur d'identité | userx |
| Heure de l'unité | Aug 11 08:10:34 |