Mensagem do evento de amostra do Huawei S Series Switch
Use essas mensagens de eventos de amostra para verificar uma integração bem-sucedida com o IBM QRadar.
Mensagem de amostra do Huawei S Series Switch quando você usa o protocolo Syslog
Importante: Devido à formatação, cole o formato da mensagem em um editor de texto e, em seguida, remova qualquer retorno de transporte ou caracteres de alimentação de linha.
O evento a seguir mostra que o endereço MAC de origem no pacote ARP é inválido.
May 22 2012 09:43:39huawei.sseriesswitch.test%%01SECE/3/ARPS_DROP_PACKET_SRC_MAC(l):
Invalidsourcemacaddress.(SourceMAC=0000-0000-0000,SourceIP=10.10.10.11,SourceInterface=
XGigabitEthernet5/0/0,DropTime=2012/05/22 09:43:39)
| Nome do campo QRadar | Nome do campo de carga útil destacado |
|---|---|
| ID de Evento | SECE/3/ARPS_DROP_PACKET_SRC_MAC O ID de Evento é extraído do cabeçalho de carga útil. |
| IP de origem | SourceIP O IP de Origem pode ser os campos SourceAddress, SourceIP ou Origem, que estão disponíveis na carga útil. |
| MAC de Origem | SourceMAC |
| Horário do dispositivo | May 22 2012 09:43:39 O horário do dispositivo é extraído do cabeçalho de carga útil. |