Cisco CallManager 샘플 이벤트 메시지

이 샘플 이벤트 메시지를 사용하여 IBM QRadar와의 성공적인 통합을 확인하십시오.

중요: 형식화 문제로 인해 메시지 형식을 텍스트 편집기에 붙여넣은 후 캐리지 리턴 또는 줄 바꾸기 문자를 제거하십시오.

syslog 프로토콜을 사용할 때 Cisco CallManager 샘플 메시지

다음 샘플 이벤트 메시지는 사용자가 그룹에 성공적으로 추가되었음을 표시합니다.

<179>10499: : : 7454: cisco.callmanager.test Aug 21 2020 17:02:45 UTC :   %UC_CALLMANAGER-3-DeviceUnregistered: %[DeviceName=DEVICENAME][IPAddress=172.23.136.216][Protocol=SIP][DeviceType=550][Description=Description][Reason=13][IPAddrAttributes=0][UNKNOWN_PARAMNAME:LastSignalReceived=SIPStationDPrimaryLineTimeout][AppID=Cisco CallManager][ClusterID=Cluster-ID][NodeID=NODEID]: Device unregistered
표 1. 강조표시된 필드
QRadar 필드 이름 강조표시된 페이로드 필드 이름
로그 소스 시간 Aug 21 2020 17:02:45 UTC
이벤트 ID %UC_CALLMANAGER-3-DeviceUnregistered
IP 주소 IPAddress
이벤트 카테고리 AppID
이벤트 이름 Device unregistered