Juniper Junos OS-Beispielereignisnachricht

Verwenden Sie diese Beispielereignisnachricht, um eine erfolgreiche Integration mit IBM QRadarzu überprüfen.

Wichtig: Fügen Sie aufgrund von Formatierungsproblemen das Nachrichtenformat in einen Texteditor ein und entfernen Sie dann alle Rücklauf-und Zeilenvorschubzeichen.

Juniper MX-Series Ethernet Services Router-Beispielnachricht bei Verwendung des Syslog-Protokolls

Die folgende Beispielereignisnachricht zeigt, dass ein Member erfolgreich zu einer Gruppe hinzugefügt wurde.

<166>Oct 14 10:16:59 juniper.mxseries.test (FPC Slot 5, PIC Slot 2) 2019-10-14 08:16:59: WifiAuleU5{WifiAuleU5A}JSERVICES_SESSION_CLOSE: application:none, domain.2051 10.253.200.191:39718 [10.253.203.241:2268] ->  10.255.78.72:80 (TCP)
Tabelle 1. Hervorgehobene Felder
QRadar Feldname Hervorgehobener Nutzdatenfeldname
Protokollquellenzeit Oct 14 10:16:59
Ereignis-ID JSERVICES_SESSION_CLOSE
IP-Adresse 10.253.200.191
Quellenport 39718