Exemple de message d'événement Citrix NetScaler
Utilisez cet exemple de message d'événement pour vérifier la réussite d'une intégration à IBM QRadar.
Important: En raison de problèmes de formatage, collez le format de message dans un éditeur de texte, puis supprimez les caractères de retour chariot ou de saut de ligne.
Exemple de message Citrix NetScaler lorsque vous utilisez le protocole Syslog
L'exemple de message d'événement suivant montre un établissement de liaison SSL réussi.
Astuce: Citrix NetScaler n'envoie pas d'événements avec les en-têtes RFC3164 ou RFC5424 , de sorte que la source de journal n'est pas reconnue à l'aide d'un nom d'hôte ou d'une adresse IP dans l'en-tête. A la place, les sources de journal sont automatiquement reconnues à l'aide de l'identificateur de source de journal de l'adresse IP de paquet de l'événement. Utilisez le protocole de redirection Syslog pour utiliser la valeur de l'en-tête à la place de la valeur dans l'IP du paquet. Pour plus d'informations, voir QRadar: Syslog Redirect Protocol FAQ (https://www.ibm.com/support/pages/qradar-syslog-redirect-protocol-faq).
<135> 12/04/2017:17:21:00 GMT citrix.netscaler.test 0-PPE-1 : SSLLOG SSL_HANDSHAKE_SUCCESS 5743593 0 : SPCBId 87630 - ClientIP 172.25.184.157 - ClientPort 19849 - VserverServiceIP 10.254.14.94 - VserverServicePort 443 - ClientVersion TLSv1.2 - CipherSuite "RC4-MD5 TLSv1.2 Non-Export 128-bit" - Session Reuse
| Nom de zone QRadar | Valeurs mises en évidence dans le contenu d'événement |
|---|---|
| ID d'événement | SSL_HANDSHAKE_SUCCESS |
| IP source | 172.25.184.157 |
| Port source | 19849 |
| IP de destination | 10.254.14.94 |
| Port de destination | 443 |
| Heure de l'unité | 12/04/2017:17:21:00 GMT |