Cisco CallManager 샘플 이벤트 메시지
이 샘플 이벤트 메시지를 사용하여 IBM QRadar와의 성공적인 통합을 확인하십시오.
중요: 형식화 문제로 인해 메시지 형식을 텍스트 편집기에 붙여넣은 후 캐리지 리턴 또는 줄 바꾸기 문자를 제거하십시오.
syslog 프로토콜을 사용할 때 Cisco CallManager 샘플 메시지
다음 샘플 이벤트 메시지는 사용자가 그룹에 성공적으로 추가되었음을 표시합니다.
<179>10499: : : 7454: cisco.callmanager.test Aug 21 2020 17:02:45 UTC : %UC_CALLMANAGER-3-DeviceUnregistered: %[DeviceName=DEVICENAME][IPAddress=172.23.136.216][Protocol=SIP][DeviceType=550][Description=Description][Reason=13][IPAddrAttributes=0][UNKNOWN_PARAMNAME:LastSignalReceived=SIPStationDPrimaryLineTimeout][AppID=Cisco CallManager][ClusterID=Cluster-ID][NodeID=NODEID]: Device unregistered
| QRadar 필드 이름 | 강조표시된 페이로드 필드 이름 |
|---|---|
| 로그 소스 시간 | Aug 21 2020 17:02:45 UTC |
| 이벤트 ID | %UC_CALLMANAGER-3-DeviceUnregistered |
| IP 주소 | IPAddress |
| 이벤트 카테고리 | AppID |
| 이벤트 이름 | Device unregistered |