Juniper Junos OS-Beispielereignisnachricht
Verwenden Sie diese Beispielereignisnachricht, um eine erfolgreiche Integration mit IBM QRadarzu überprüfen.
Wichtig: Fügen Sie aufgrund von Formatierungsproblemen das Nachrichtenformat in einen Texteditor ein und entfernen Sie dann alle Rücklauf-und Zeilenvorschubzeichen.
Juniper MX-Series Ethernet Services Router-Beispielnachricht bei Verwendung des Syslog-Protokolls
Die folgende Beispielereignisnachricht zeigt, dass ein Member erfolgreich zu einer Gruppe hinzugefügt wurde.
<166>Oct 14 10:16:59 juniper.mxseries.test (FPC Slot 5, PIC Slot 2) 2019-10-14 08:16:59: WifiAuleU5{WifiAuleU5A}JSERVICES_SESSION_CLOSE: application:none, domain.2051 10.253.200.191:39718 [10.253.203.241:2268] -> 10.255.78.72:80 (TCP)
| QRadar Feldname | Hervorgehobener Nutzdatenfeldname |
|---|---|
| Protokollquellenzeit | Oct 14 10:16:59 |
| Ereignis-ID | JSERVICES_SESSION_CLOSE |
| IP-Adresse | 10.253.200.191 |
| Quellenport | 39718 |