Huawei S Series Switch 샘플 이벤트 메시지
이 샘플 이벤트 메시지를 사용하여 IBM QRadar와의 성공적인 통합을 확인하십시오.
Syslog 프로토콜을 사용할 때 Huawei S Series Switch 샘플 메시지
중요: 형식화로 인해 메시지 형식을 텍스트 편집기에 붙여넣은 후 캐리지 리턴 또는 줄 바꾸기 문자를 제거하십시오.
다음 이벤트는 ARP 패킷의 소스 MAC 주소가 올바르지 않음을 표시합니다.
May 22 2012 09:43:39huawei.sseriesswitch.test%%01SECE/3/ARPS_DROP_PACKET_SRC_MAC(l):
Invalidsourcemacaddress.(SourceMAC=0000-0000-0000,SourceIP=10.10.10.11,SourceInterface=
XGigabitEthernet5/0/0,DropTime=2012/05/22 09:43:39)
| QRadar 필드 이름 | 강조표시된 페이로드 필드 이름 |
|---|---|
| 이벤트 ID | SECE/3/ARPS_DROP_PACKET_SRC_MAC 이벤트 ID는 페이로드 헤더에서 추출됩니다. |
| 소스 IP | SourceIP 소스 IP는 페이로드에서 사용할 수 있는 소스주소, 소스IP 또는 소스 필드일 수 있습니다. |
| 소스 MAC | SourceMAC |
| 디바이스 시간 | May 22 2012 09:43:39 디바이스 시간은 페이로드 헤더에서 추출됩니다. |