Avaya VPN Gateway 샘플 이벤트 메시지
이 샘플 이벤트 메시지를 사용하여 IBM QRadar와의 성공적인 통합을 확인하십시오.
중요: 형식화 문제로 인해 메시지 형식을 텍스트 편집기에 붙여넣은 후 캐리지 리턴 또는 줄 바꾸기 문자를 제거하십시오.
Syslog 프로토콜을 사용할 때의 avaya VPN Gateway 샘플 메시지
샘플 1: 다음 샘플 이벤트는 원격 사용자가 VPN에서 로그아웃했음을 표시합니다.
<134>Dec 9 19:38:32 avaya.vpngateway.test SSL: Informational SSL VPN Logout Vpn="1" SrcIp="192.168.0.1" User="testuser" Reason="logout"
| QRadar 필드 이름 | 이벤트 페이로드에서 강조표시된 값 |
|---|---|
| 이벤트 ID | VPN Logout |
| username | testuser |
| 소스 IP | 192.168.0.1 |
| 디바이스 시간 | Dec 9, 2020, 7:38:32 PM |
샘플 2: 다음 샘플 이벤트는 VPN에 대한 로그인이 성공했음을 표시합니다.
<134>Dec 9 19:36:15 avaya.vpngateway.test SSL: Informational SSL VPN LoginSucceeded Vpn="1" SrcIp="192.168.0.1" Method="ipsec" User="testUser" Groups="testGroup " TunIP="10.147.0.26"
| QRadar 필드 이름 | 이벤트 페이로드에서 강조표시된 값 |
|---|---|
| 이벤트 ID | VPN LoginSucceeded TunIP |
| username | testUser |
| 소스 IP | 192.168.0.1 |
| 대상 IP | 10.147.0.26 |
| ID 그룹 이름 | testGroup |
| 디바이스 시간 | Dec 9, 2020, 7:36:15 PM |