Juniper Junos OS 샘플 이벤트 메시지
이 샘플 이벤트 메시지를 사용하여 IBM QRadar와의 성공적인 통합을 확인하십시오.
중요: 형식화 문제로 인해 메시지 형식을 텍스트 편집기에 붙여넣은 후 캐리지 리턴 또는 줄 바꾸기 문자를 제거하십시오.
Syslog 프로토콜을 사용할 때 Juniper MX-Series Ethernet Services Router 샘플 메시지
다음 샘플 이벤트 메시지는 구성원이 그룹에 성공적으로 추가되었음을 표시합니다.
<166>Oct 14 10:16:59 juniper.mxseries.test (FPC Slot 5, PIC Slot 2) 2019-10-14 08:16:59: WifiAuleU5{WifiAuleU5A}JSERVICES_SESSION_CLOSE: application:none, domain.2051 10.253.200.191:39718 [10.253.203.241:2268] -> 10.255.78.72:80 (TCP)
| QRadar 필드 이름 | 강조표시된 페이로드 필드 이름 |
|---|---|
| 로그 소스 시간 | Oct 14 10:16:59 |
| 이벤트 ID | JSERVICES_SESSION_CLOSE |
| IP 주소 | 10.253.200.191 |
| 소스 포트 | 39718 |