Mensagens do evento de amostra do genua genugate
Use essas mensagens de eventos de amostra para confirmar a integração bem-sucedida com IBM QRadar.
Importante: Devido a questões de formatação, cole o formato de mensagem em um editor de texto e, em seguida, remova qualquer retorno de carro ou caracteres de alimentação de linha.
Mensagem de amostra do genua genugate quando você usa o protocolo Syslog
O evento de mensagem de amostra a seguir mostra um evento ssh-relay e as informações associadas.
Oct 12 04:28:18 genua.genugate.test sshrelay[1077]: LEEF:1.0|genua|genugate|8.2|E4067|devTime=2014-10-12T04:28:18+0200 devTimeFormat=yyyy-MM-dd'T'HH:mm:ssZ laddr=127.128.0.242 lport=1 msg=Error for \"CONNECT\": Code=1 Msg=connect failed: Operation timed out. No response from server. (192.168.130.14:22) relay_name=ssh rnum=247 sev=6 srcPreNAT=192.168.132.12 srcPreNATPort=38070
| Nome do campo QRadar | Valores destacados na carga útil do evento |
|---|---|
| ID de Evento | E4067 |
| IP de origem | Para esse DSM, o valor em QRadar é sempre 127.0.0.1 quando a carga útil não contém um IP de origem.. |
| IP de destino | 192.168.130.14 |
| Porta de destino | 22 |
| IP de Origem NAT Anterior | 192.168.132.12 |
| Porta de Origem NAT Anterior | 38070 |