Exemple de message d'événement Juniper Networks Firewall
Utilisez cet exemple de message d'événement pour vérifier la réussite d'une intégration à IBM QRadar.
Important: En raison de problèmes de formatage, collez le format de message dans un éditeur de texte, puis supprimez les caractères de retour chariot ou de saut de ligne.
Exemple de message Juniper Networks Firewall et VPN lorsque vous utilisez le protocole syslog
L'exemple de message d'événement suivant montre qu'un utilisateur a été ajouté à un groupe.
<164>TSSP-IM-VFW-008: NetScreen device_id=TSSP-IM-VFW-008 [Root]system-warning-00515: Admin user expect has logged on via Telnet from 10.12.2.5:37314 (2012-07-25 11:50:21)
| Nom de zone QRadar | Nom de zone de contenu mise en évidence |
|---|---|
| IP source | 10.12.2.5 |
| Port source | 37314 |
| Catégorie d'événement | NetScreen device_id |
| Nom d'événement | Admin + logged on via Telnet |
| ID d'événement | Admin + user + logged on via Telnet |