genua genugate 샘플 이벤트 메시지
이 샘플 이벤트 메시지를 사용하여 IBM QRadar와의 성공적인 통합을 확인하십시오.
중요: 형식화 문제로 인해 메시지 형식을 텍스트 편집기에 붙여넣은 후 캐리지 리턴 또는 줄 바꾸기 문자를 제거하십시오.
Syslog 프로토콜을 사용할 때 genua genugate 샘플 메시지
다음 샘플 메시지 이벤트는 ssh-relay 이벤트 및 연관된 정보를 표시합니다.
Oct 12 04:28:18 genua.genugate.test sshrelay[1077]: LEEF:1.0|genua|genugate|8.2|E4067|devTime=2014-10-12T04:28:18+0200 devTimeFormat=yyyy-MM-dd'T'HH:mm:ssZ laddr=127.128.0.242 lport=1 msg=Error for \"CONNECT\": Code=1 Msg=connect failed: Operation timed out. No response from server. (192.168.130.14:22) relay_name=ssh rnum=247 sev=6 srcPreNAT=192.168.132.12 srcPreNATPort=38070
| QRadar 필드 이름 | 이벤트 페이로드에서 강조표시된 값 |
|---|---|
| 이벤트 ID | E4067 |
| 소스 IP | 이 DSM의 경우 페이로드에 소스 IP가 포함되어 있지 않으면 QRadar 의 값은 항상 127.0.0.1 입니다. |
| 대상 IP | 192.168.130.14 |
| 대상 포트 | 22 |
| 이전 NAT 소스 IP | 192.168.132.12 |
| 이전 NAT 소스 포트 | 38070 |