Cisco CatOS for Catalyst Switches 샘플 이벤트 메시지

이 샘플 이벤트 메시지를 사용하여 IBM QRadar와의 성공적인 통합을 확인하십시오.

중요: 형식화 문제로 인해 메시지 형식을 텍스트 편집기에 붙여넣은 후 캐리지 리턴 또는 줄 바꾸기 문자를 제거하십시오.

Syslog 프로토콜을 사용하는 경우 Cisco CatOS for Catalyst Switches 샘플 메시지

샘플 1:다음 샘플 이벤트는 사용자가 성공적으로 로그인했음을 표시합니다.

<165>7622: Mar 12 09:19:27.675 PHT: %SEC_LOGIN-SW1-5-LOGIN_SUCCESS: Login Success [user: user1] [Source: 172.20.40.35] [localport: 22] at 09:19:27 PHT Mon Mar 12 2018
표 1. Cisco CatOS for Catalyst Switches 이벤트의 강조표시된 값
QRadar 필드 이름 이벤트 페이로드에서 강조표시된 값
이벤트 ID LOGIN_SUCCESS
username user1
소스 IP 172.20.40.35

샘플 2: 다음 샘플 이벤트는 사용자가 성공적으로 로그아웃했음을 표시합니다.

<166>7627: Mar 12 09:25:07.481 PHT: %SYS-SW1-6-LOGOUT: User qradar has exited tty session 3(172.20.40.35)
표 2. Cisco CatOS for Catalyst Switches 샘플 이벤트의 강조표시된 값
QRadar 필드 이름 이벤트 페이로드에서 강조표시된 값
이벤트 ID LOGOUT
username qradar
소스 IP 172.20.40.35