Juniper Junos OS 샘플 이벤트 메시지

이 샘플 이벤트 메시지를 사용하여 IBM QRadar와의 성공적인 통합을 확인하십시오.

중요: 형식화 문제로 인해 메시지 형식을 텍스트 편집기에 붙여넣은 후 캐리지 리턴 또는 줄 바꾸기 문자를 제거하십시오.

Syslog 프로토콜을 사용할 때 Juniper MX-Series Ethernet Services Router 샘플 메시지

다음 샘플 이벤트 메시지는 구성원이 그룹에 성공적으로 추가되었음을 표시합니다.

<166>Oct 14 10:16:59 juniper.mxseries.test (FPC Slot 5, PIC Slot 2) 2019-10-14 08:16:59: WifiAuleU5{WifiAuleU5A}JSERVICES_SESSION_CLOSE: application:none, domain.2051 10.253.200.191:39718 [10.253.203.241:2268] ->  10.255.78.72:80 (TCP)
표 1. 강조표시된 필드
QRadar 필드 이름 강조표시된 페이로드 필드 이름
로그 소스 시간 Oct 14 10:16:59
이벤트 ID JSERVICES_SESSION_CLOSE
IP 주소 10.253.200.191
소스 포트 39718