Aruba Mobility Controller 샘플 이벤트 메시지
이 샘플 이벤트 메시지를 사용하여 IBM QRadar와의 성공적인 통합을 확인하십시오.
중요: 형식화 문제로 인해 메시지 형식을 텍스트 편집기에 붙여넣은 후 캐리지 리턴 또는 줄 바꾸기 문자를 제거하십시오.
Syslog 프로토콜을 사용할 때의 Aruba Mobility Controller 샘플 메시지
다음 샘플 이벤트는 사용자 인증이 성공했음을 표시합니다.
<141>Mar 20 10:48:41 2014 aruba.mobility.test authmgr[3469]: <522008> <NOTI> <Test-1 192.168.94.12> User Authentication Successful: username=user1 MAC=00:00:5E:00:53:01 IP=10.124.163.132 role=role1 VLAN=123 AP=Test-A/Test-B SSID=testID1 AAA profile=testID1_AAA auth method=802.1x auth server=test_server
| QRadar 필드 이름 | 이벤트 페이로드에서 강조표시된 값 |
|---|---|
| EventID | QRadar 의 이벤트 ID 필드에서 추출된 authmgr_noti_user_auth |
| username | User1 |
| 소스 IP | 10.124.163.132 |
| 소스 MAC | 00:00:5E:00:53:01 |
| 디바이스 시간 | Mar 20, 2014, 10:48:41 AM |