Avaya VPN Gateway 샘플 이벤트 메시지

이 샘플 이벤트 메시지를 사용하여 IBM QRadar와의 성공적인 통합을 확인하십시오.

중요: 형식화 문제로 인해 메시지 형식을 텍스트 편집기에 붙여넣은 후 캐리지 리턴 또는 줄 바꾸기 문자를 제거하십시오.

Syslog 프로토콜을 사용할 때의 avaya VPN Gateway 샘플 메시지

샘플 1: 다음 샘플 이벤트는 원격 사용자가 VPN에서 로그아웃했음을 표시합니다.

<134>Dec  9 19:38:32 avaya.vpngateway.test SSL: Informational SSL VPN Logout Vpn="1" SrcIp="192.168.0.1" User="testuser" Reason="logout"
표 1. Avaya VPN Gateway 이벤트에서 강조표시된 값
QRadar 필드 이름 이벤트 페이로드에서 강조표시된 값
이벤트 ID VPN Logout
username testuser
소스 IP 192.168.0.1
디바이스 시간 Dec 9, 2020, 7:38:32 PM

샘플 2: 다음 샘플 이벤트는 VPN에 대한 로그인이 성공했음을 표시합니다.

<134>Dec  9 19:36:15 avaya.vpngateway.test SSL: Informational SSL VPN LoginSucceeded Vpn="1" SrcIp="192.168.0.1" Method="ipsec" User="testUser" Groups="testGroup " TunIP="10.147.0.26"
표 2. Avaya VPN Gateway 샘플 이벤트의 강조표시된 값
QRadar 필드 이름 이벤트 페이로드에서 강조표시된 값
이벤트 ID VPN LoginSucceeded TunIP
username testUser
소스 IP 192.168.0.1
대상 IP 10.147.0.26
ID 그룹 이름 testGroup
디바이스 시간 Dec 9, 2020, 7:36:15 PM