Exemple de message d'événement Cisco IronPort

Utilisez cet exemple de message d'événement pour vérifier la réussite d'une intégration à QRadar.

Important: En raison de problèmes de formatage, collez le format de message dans un éditeur de texte, puis supprimez les caractères de retour chariot ou de saut de ligne.

Exemple de message IronPort Cisco lorsque vous utilisez le protocole Syslog

L'exemple de message d'événement suivant montre que l'authentification a échoué avec Cisco IronPort pour une adresse IP.

<38>Oct 27 10:45:17 cisco.ironport.test proxylogs: Info: PROX_AUTH : 36407 : [22607] Basic Authentication failed for IP: (172.16.0.1)
Tableau 1. Zones mises en évidence dans l'événement Cisco IronPort
Nom de zone QRadar Nom de zone de contenu mise en évidence
ID d'événement Echec de la connexion (la valeur dans QRadar est toujours Echec de la connexion pour un contenu contenant Basic Authentication failed for IP).
Catégorie d'événement La valeur dans QRadar est IronPort.
IP source 172.16.0.1
Heure de la source de journaux Oct 27 10:45:17