Exemple de messages d'événement Cisco CatOS for Catalyst Switches

Utilisez ces exemples de messages d'événement pour vérifier la réussite de l'intégration avec IBM QRadar.

Important: En raison de problèmes de formatage, collez le format de message dans un éditeur de texte, puis supprimez les caractères de retour chariot ou de saut de ligne.

Exemple de message Cisco CatOS for Catalyst Switches lorsque vous utilisez le protocole Syslog

Exemple 1 :l'exemple d'événement suivant montre qu'un utilisateur s'est connecté avec succès.

<165>7622: Mar 12 09:19:27.675 PHT: %SEC_LOGIN-SW1-5-LOGIN_SUCCESS: Login Success [user: user1] [Source: 172.20.40.35] [localport: 22] at 09:19:27 PHT Mon Mar 12 2018
Tableau 1. Valeurs mises en évidence dans l'événement Cisco CatOS for Catalyst Switches
Nom de zone QRadar Valeurs mises en évidence dans le contenu d'événement
ID d'événement LOGIN_SUCCESS
Nom d'utilisateur user1
IP source 172.20.40.35

Exemple 2 : l'exemple d'événement suivant montre qu'un utilisateur s'est déconnecté avec succès.

<166>7627: Mar 12 09:25:07.481 PHT: %SYS-SW1-6-LOGOUT: User qradar has exited tty session 3(172.20.40.35)
Tableau 2. Valeurs mises en évidence dans l'exemple d'événement Cisco CatOS for Catalyst Switches
Nom de zone QRadar Valeurs mises en évidence dans le contenu d'événement
ID d'événement LOGOUT
Nom d'utilisateur qradar
IP source 172.20.40.35