Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Mensajes de evento de ejemplo de puerta de enlace de seguridad Fortinet FortiGate

Utilice este mensaje de evento de ejemplo como una forma de verificar una integración correcta con JSA.

Mensaje de ejemplo de puerta de enlace de seguridad Fortinet FortiGate cuando se utiliza el syslog o el protocolo syslog de redireccionamiento

Debido al formato, pegue el formato del mensaje en un editor de texto y, luego, elimine cualquier retorno de carro o caracteres de fuente de línea.

Ejemplo 1: el siguiente ejemplo muestra un intento de usar una vulnerabilidad de acceso remoto que afecta a Microsoft Exchange Server. Un atacante remoto usa la vulnerabilidad mediante el envío de un correo electrónico con una solicitud de reunión que contiene datos de calendario vCal e iCal especialmente diseñados. Como resultado, el atacante podría tomar el control de un sistema vulnerable.

Tabla 1: Campos destacados

Nombre del campo JSA

Nombre de campo de carga destacada

ID de evento

attack_id

IP de origen

Fuente

Puerto de origen

src_port

IP de destino

Dst

Puerto de destino

dst_port

Protocolo

Proto

Política

policyid

Tiempo del dispositivo

fecha + hora

Ejemplo 2: el siguiente ejemplo muestra que la información de enrutamiento ha cambiado.

Tabla 2: Campos destacados

Nombre del campo JSA

Nombre de campo de carga destacada

ID de evento

logdesc + nivel

Tiempo del dispositivo

fecha + hora

Ejemplo 3: El siguiente ejemplo muestra que se permite un firewall.

Tabla 3: Campos destacados

Nombre del campo JSA

Nombre de campo de carga destacada

ID de evento

uacción

IP de origen

srcip

Puerto de origen

srcport

IP de destino

dstip

Puerto de destino

dstport

IP de origen antes de TDR

srcip

Puerto de origen antes de TDR

srcport

IP de origen de TDR posterior

transip

Puerto de origen de TDR posterior

Transporte

Protocolo

Proto

Política

policyid

Segundos de duración

Duración

Tiempo del dispositivo

fecha + hora