Netgate pfSense 샘플 이벤트 메시지

이 샘플 이벤트 메시지를 사용하여 IBM QRadar와의 성공적인 통합을 확인하십시오.

중요: 형식화 문제로 인해 메시지 형식을 텍스트 편집기에 붙여넣은 후 캐리지 리턴 또는 줄 바꾸기 문자를 제거하십시오.

Syslog 프로토콜을 사용할 때 Netgate pfSense 샘플 메시지: 이름 서버 DNS 조회

다음 샘플 이벤트 메시지는 이벤트가 이름 서버 DNS 조회가 작성되었음을 표시함을 표시합니다.

<30>Mar 17 00:35:02 unbound: [33068:6] info: 192.168.1.222 hostname.test. NS IN
표 1. Netgate pfSense 샘플 이벤트에서 강조표시된 필드
QRadar 필드 이름 강조표시된 페이로드 필드 이름
이벤트 이름 NS
소스 IP 192.168.1.222

Syslog 프로토콜을 사용할 때 Netgate pfSense 샘플 메시지: 방화벽 허용 이벤트

다음 샘플 이벤트 메시지는 방화벽 허용 이벤트를 표시합니다.

<134>Mar 10 08:43:23 filterlog: 100,,,1581299744,hn0,match,pass,out,4,0x0,,127,46462,0,DF,6,tcp,52,192.168.0.10,192.168.2.3,10945,443,0,S,1283715954,,64240,,mss;nop;wscale;nop;nop;sackOK
표 2. Netgate pfSense 샘플 이벤트에서 강조표시된 필드
QRadar 필드 이름 강조표시된 페이로드 필드 이름
이벤트 이름 pass
프로토콜 TCP ( 6 )
소스 IP 192.168.0.10
대상 IP 192.168.2.3
소스 포트 10945
대상 포트 443