BeyondTrust Unix, Linux, 네트워크 장치의 권한 관리 샘플 이벤트 메시지

QRadar®와의 성공적인 통합을 확인하는 방법으로 이 샘플 이벤트 메시지를 사용하십시오.

다음 표는 유닉스용 권한 관리( BeyondTrust ), 네트워크 장치 DSM( Linux ), 네트워크 장치 DSM( )의 샘플 이벤트 메시지를 제공합니다

표 1. BeyondTrust Unix, Linux, 네트워크 장치용 권한 관리 샘플 syslog 메시지
이벤트 이름 하위 레벨 카테고리 샘플 로그 메시지
완료 pbrun이 종료됨 정보
<14>Feb 15 13:23:09 qradar4292 pbforwarder.pl: DEVICETYPE = Privilege Management for Unix, Linux and Networked Devices	EVENTID = PB	EVENTCAT = unknown	DDATE = 	USER = 	SRC = 	DST = 	EVENT_HEADER = ac15208e4eaddffb1BB002 Finish pbrun terminated: signal 1 (Hangup) unknown signal code	event = "Finish"	exitdate = "2011/10/30"	exitstatus = "pbrun terminated: signal 1 (Hangup) unknown signal code"	exittime = "21:01:49"	i18n_exitdate = "10/30/11"	i18n_exittime = "21:01:49"	logpid = 22085786	uniqueid = "ac15208e4eaddffb1BB002"