Exemple de message d'événement Juniper Networks Firewall

Utilisez cet exemple de message d'événement pour vérifier la réussite d'une intégration à IBM QRadar.

Important: En raison de problèmes de formatage, collez le format de message dans un éditeur de texte, puis supprimez les caractères de retour chariot ou de saut de ligne.

Exemple de message Juniper Networks Firewall et VPN lorsque vous utilisez le protocole syslog

L'exemple de message d'événement suivant montre qu'un utilisateur a été ajouté à un groupe.

<164>TSSP-IM-VFW-008: NetScreen device_id=TSSP-IM-VFW-008  [Root]system-warning-00515: Admin user expect has logged on via Telnet from 10.12.2.5:37314 (2012-07-25 11:50:21)
Tableau 1. Zone en surbrillance
Nom de zone QRadar Nom de zone de contenu mise en évidence
IP source 10.12.2.5
Port source 37314
Catégorie d'événement NetScreen device_id
Nom d'événement Admin + logged on via Telnet
ID d'événement Admin + user + logged on via Telnet