Cisco Duo 샘플 이벤트 메시지
이 샘플 이벤트 메시지를 사용하여 IBM QRadar와의 성공적인 통합을 확인하십시오.
중요: 형식화 문제로 인해 메시지 형식을 텍스트 편집기에 붙여넣은 후 캐리지 리턴 또는 줄 바꾸기 문자를 제거하십시오.
Cisco Duo 프로토콜을 사용하는 경우의 Cisco Duo 샘플 메시지
샘플 1: 다음 샘플 이벤트 메시지는 고객이 Cisco Duo에 성공적으로 등록했음을 표시합니다.
{"access_device":{"browser":"Firefox","browser_version":"84.0","epkey":null,"flash_version":"uninstalled","hostname":null,"ip":"10.120.139.72","is_encryption_enabled":"unknown","is_firewall_enabled":"unknown","is_password_set":"unknown","java_version":"uninstalled","location":{"city":"city","country":"country","state":"state"},"os":"Mac OS X","os_version":"11.0","security_agents":"unknown"},"alias":"unknown","application":{"key":"1111111111AAAAAAAAAA","name":"1Password"},"auth_device":{"ip":null,"location":{"city":null,"country":null,"state":null},"name":"514-894-3479"},"email":null,"event_type":"enrollment","factor":"sms_passcode","isotimestamp":"2021-10-04T19:40:32.385977+00:00","ood_software":null,"reason":null,"result":"success","timestamp":1633376432,"trusted_endpoint_status":"unknown","txid":"1a32fe06-cc6c-4a34-9f08-43e23fb1f4b3","user":{"groups":[],"key":"1111111111AAAAAAAABB","name":"test.user@example.com"}}
| QRadar 필드 이름 | 강조표시된 페이로드 필드 이름 |
|---|---|
| 이벤트 ID | event_type |
| 소스 IP | ip |
| username | name |
샘플 2: 다음 샘플 이벤트 메시지는 일반 사용자가 인증 요청을 승인했음을 표시합니다.
{"access_device":{"browser":null,"browser_version":null,"epkey":null,"flash_version":null,"hostname":null,"ip":"10.10.10.10","is_encryption_enabled":"unknown","is_firewall_enabled":"unknown","is_password_set":"unknown","java_version":null,"location":{"city":null,"country":null,"state":null},"os":null,"os_version":null,"security_agents":"unknown"},"alias":"testuser","application":{"key":"1111111111AAAAAAAAAA","name":"macOS"},"auth_device":{"ip":"142.120.139.72","location":{"city":"Ottawa","country":"Canada","state":"Ontario"},"name":"514-894-3479"},"email":"test.user@example.com","event_type":"authentication","factor":"duo_push","isotimestamp":"2021-10-06T14:22:47.921053+00:00","ood_software":null,"reason":"user_approved","result":"success","timestamp":1633530167,"trusted_endpoint_status":"unknown","txid":"73eb9ca7-45d1-4f97-af0b-7c15700f6f2f","user":{"groups":[],"key":"1111111111AAAAAAAABB","name":"testuser"}}
| QRadar 필드 이름 | 강조표시된 페이로드 필드 이름 |
|---|---|
| 이벤트 ID | reason |
| 소스 IP | ip |
| username | name |
| ID IP | ip |
| ID 사용자 이름 | name |