Exemple de messages d'événement Netgate pfSense

Utilisez ces exemples de messages d'événement pour vérifier la réussite de l'intégration avec IBM QRadar.

Important: En raison de problèmes de formatage, collez le format de message dans un éditeur de texte, puis supprimez les retours chariot ou les caractères de saut de ligne.

Exemple de message Netgate pfSense lorsque vous utilisez le protocole Syslog : requête DNS du serveur de noms

L'exemple de message d'événement suivant montre que l'événement indique qu'une requête DNS de serveur de noms a été effectuée.

<30>Mar 17 00:35:02 unbound: [33068:6] info: 192.168.1.222 hostname.test. NS IN
Tableau 1. Zones mises en évidence dans l'exemple d'événement Netgate pfSense
Nom de zone QRadar Nom de zone de contenu mise en évidence
Nom d'événement NS
IP source 192.168.1.222

Exemple de message Netgate pfSense lorsque vous utilisez le protocole Syslog : événement d'autorisation de pare-feu

L'exemple de message d'événement suivant montre un événement d'autorisation de pare-feu.

<134>Mar 10 08:43:23 filterlog: 100,,,1581299744,hn0,match,pass,out,4,0x0,,127,46462,0,DF,6,tcp,52,192.168.0.10,192.168.2.3,10945,443,0,S,1283715954,,64240,,mss;nop;wscale;nop;nop;sackOK
Tableau 2. Zones mises en évidence dans l'exemple d'événement Netgate pfSense
Nom de zone QRadar Nom de zone de contenu mise en évidence
Nom d'événement pass
Protocole 6 (TCP)
IP source 192.168.0.10
IP de destination 192.168.2.3
Port source 10945
Port de destination 443