Mensagem do evento de amostra do Huawei S Series Switch

Use essas mensagens de eventos de amostra para verificar uma integração bem-sucedida com o IBM QRadar.

Mensagem de amostra do Huawei S Series Switch quando você usa o protocolo Syslog

Importante: Devido à formatação, cole o formato da mensagem em um editor de texto e, em seguida, remova qualquer retorno de transporte ou caracteres de alimentação de linha.

O evento a seguir mostra que o endereço MAC de origem no pacote ARP é inválido.

May 22 2012 09:43:39huawei.sseriesswitch.test%%01SECE/3/ARPS_DROP_PACKET_SRC_MAC(l):
Invalidsourcemacaddress.(SourceMAC=0000-0000-0000,SourceIP=10.10.10.11,SourceInterface=
XGigabitEthernet5/0/0,DropTime=2012/05/22 09:43:39)
Tabela 1. Campos destacados
Nome do campo QRadar Nome do campo de carga útil destacado
ID de Evento

SECE/3/ARPS_DROP_PACKET_SRC_MAC

O ID de Evento é extraído do cabeçalho de carga útil.

IP de origem

SourceIP

O IP de Origem pode ser os campos SourceAddress, SourceIP ou Origem, que estão disponíveis na carga útil.

MAC de Origem SourceMAC
Horário do dispositivo

May 22 2012 09:43:39

O horário do dispositivo é extraído do cabeçalho de carga útil.