Citrix NetScaler 샘플 이벤트 메시지
이 샘플 이벤트 메시지를 사용하여 IBM QRadar와의 성공적인 통합을 확인하십시오.
중요: 형식화 문제로 인해 메시지 형식을 텍스트 편집기에 붙여넣은 후 캐리지 리턴 또는 줄 바꾸기 문자를 제거하십시오.
Syslog 프로토콜을 사용하는 경우 Citrix NetScaler 샘플 메시지
다음 샘플 이벤트 메시지는 성공적인 SSL 핸드쉐이크를 표시합니다.
팁: Citrix NetScaler 는 RFC3164 또는 RFC5424 헤더가 있는 이벤트를 전송하지 않으므로 헤더에서 호스트 이름 또는 IP 주소를 사용하여 로그 소스가 감지되지 않습니다. 대신, 로그 소스는 이벤트 패킷 IP의 로그 소스 ID를 사용하여 자동으로 발견됩니다. 패킷 IP의 값 대신 헤더의 값을 사용하려면 Syslog 경로 재지정 프로토콜을 사용하십시오. 자세한 정보는 QRadar: Syslog 경로 재지정 프로토콜 FAQ (https://www.ibm.com/support/pages/qradar-syslog-redirect-protocol-faq) 를 참조하십시오.
<135> 12/04/2017:17:21:00 GMT citrix.netscaler.test 0-PPE-1 : SSLLOG SSL_HANDSHAKE_SUCCESS 5743593 0 : SPCBId 87630 - ClientIP 172.25.184.157 - ClientPort 19849 - VserverServiceIP 10.254.14.94 - VserverServicePort 443 - ClientVersion TLSv1.2 - CipherSuite "RC4-MD5 TLSv1.2 Non-Export 128-bit" - Session Reuse
| QRadar 필드 이름 | 이벤트 페이로드에서 강조표시된 값 |
|---|---|
| 이벤트 ID | SSL_HANDSHAKE_SUCCESS |
| 소스 IP | 172.25.184.157 |
| 소스 포트 | 19849 |
| 대상 IP | 10.254.14.94 |
| 대상 포트 | 443 |
| 디바이스 시간 | 12/04/2017:17:21:00 GMT |