Sun Solaris OS 샘플 이벤트 메시지
이 샘플 이벤트 메시지를 사용하여 IBM QRadar와의 성공적인 통합을 확인하십시오.
중요: 형식화 문제로 인해 메시지 형식을 텍스트 편집기에 붙여넣은 후 캐리지 리턴 또는 줄 바꾸기 문자를 제거하십시오.
Syslog 프로토콜 사용 시 Sun Solaris OS 샘플 메시지
샘플 1: 다음 샘플 이벤트 메시지는 인증 서버에 대한 세션이 Sun Solaris OS에서 열렸음을 표시합니다.
<38>Oct 6 10:35:59 sshd[16942]: [ID 800047 auth.info] Accepted keyboard-interactive for testuser from 2001:DB8:FFFF:FFFF:FFFF:FFFF:FFFF:FFFF port 51730 ssh2
| QRadar 필드 이름 | 이벤트 페이로드에서 강조표시된 값 |
|---|---|
| 이벤트 ID | 로그인 (이벤트 컨텐츠에서 추론됨) |
| 소스 IPv6 | 2001:DB8:FFFF:FFFF:FFFF:FFFF:FFFF:FFFF |
| 소스 포트 | 51730 |
| username | testuser |
| ID 사용자 이름 | testuser |
| 디바이스 시간 | Oct 6 10:35:59 (날짜 및 시간 필드에서 추출됨) |
샘플 2: 다음 샘플 이벤트 메시지는 Sun Solaris OS의 메일 정보 이벤트를 표시합니다.
<38>Mar 1 17:32:05 10.10.25.2 <22>Mar 1 17:32:00 sendmail[14359]: [ID 801593 mail.info] a1AA111: to=envmgr, ctladdr=envmgr (11011/111100), delay=00:00:00, xdelay=00:00:00, mailer=abcde, pri=11111, relay=[127.0.0.1] [127.0.0.1], dsn=2.0.0, stat=Sent (a1AA111 Message accepted for delivery)
| QRadar 필드 이름 | 이벤트 페이로드에서 강조표시된 값 |
|---|---|
| 이벤트 ID | mail.info |
| 소스 IP | 10.10.25.2 |
| 대상 IP | 10.10.25.2 |
| 디바이스 시간 | Mar 1 17:32:05 (날짜 및 시간 필드에서 추출됨) |