Systemprotokolle

Protokollkomponente
Nachrichten-ID
Nachricht
HA
60012
Appliance wird zum Standalone-Gerät
60013
Appliance befindet sich im Fehlerzustand
60014
Appliance wird sekundäre Appliance
60015
Appliance wird primäre Appliance
60016
Appliance wird beim Start zum Standalone-Gerät
60017
Appliance wechselt beim Start in den Fehlerzustand
60018
Appliance wird beim Start zur sekundären Appliance
60019
Appliance wird beim Start zur primären Appliance
17838
HA wurde deaktiviert
DHCP-Server
60020
DHCP-Lease erneuern
60021
DHCP-Lease freigeben
60022
DHCP-Lease abgelaufen
Appliance
17807
CPU-Nutzung liegt über dem Schwellwert
17808
Physikalische Speichernutzung liegt über dem Schwellwert
17809
SWAP-Speichernutzung liegt über dem Schwellwert
17810
Config-Festplattennutzung liegt über dem Schwellwert
17811
Signatur-Festplattennutzung liegt über dem Schwellwert
17812
Festplattennutzung der Berichte hat oberen Schwellwert erreicht
17816
Appliance wurde erfolgreich gestartet
17904
Reserviert für OPCODE SNMP-Failure-Trap (Protokolle werden später hinzugefügt)
17905
Reserviert für Service SNMP-Failure-Trap (Protokolle werden später hinzugefügt)
17923
Geplante Sicherung war erfolgreich (Information)
17924
Geplante Sicherung konnte nicht gesendet werden
17931
Lüftergeschwindigkeit wurde auf unterhalb der gewünschten Stufe verringert
17932
Temperatur ist über die gewünschte Stufe gestiegen
17933
Festplattennutzung der Berichte hat unteren Schwellwert erreicht
17934
Festplattennutzung der Berichte hat unteren Schwellwert unterschritten
17941
Das Audit-Subsystem ist erfolgreich heruntergefahren.
17942
Senden des Zertifikatskennworts ist fehlgeschlagen.
17943
Die Verbindung zum ConnectWise-Server ist verloren gegangen.
17944
Test-E-Mail konnte nicht gesendet werden: <reason>
Schnittstelle
17813
Schnittstelle aktiviert / Schnittstelle deaktiviert
Gateway
17814
Gateway live / Gateway tot
18036
Info zu Gateway aktiviert/deaktiviert an SFM
DDNS
17815
DDNS-Update erfolgreich/fehlgeschlagen
WebKat
17817
WebKat-Datenbank aktualisiert von der <old version> auf die <new version>
17920
Upgrade der WebKat-Datenbank fehlgeschlagen
AV
17819
AV-Definitionen aktualisiert von der <old version> auf die <new version>
17922
Aktualisieren der AV-Definitionen fehlgeschlagen
IPS
17921
Aktualisieren der IPS-Signaturen fehlgeschlagen
Schnittstelle
17820
Primärer Link aktiviert/deaktiviert und Link-Failover/-Failback zum Backup-/primären Link
Einwahl
17821
Einwahl-Client verbunden
17822
Einwahl-Client getrennt
Quarantäne
17823
E-Mail in Quarantäne konnte nicht freigegeben werden, da <reason>
SSL-VPN
17824
SSL-VPN-Verbindung (Zugriff über Tunnel) aufgebaut
17825
SSL-VPN-Verbindung (Zugriff über Tunnel) beendet
17826
SSL-VPN-Verbindung (Zugriff über Web) aufgebaut
17827
SSL-VPN-Verbindung (Zugriff über Web) beendet
17828
SSL-VPN-Verbindung (Zugriff über Appliance) aufgebaut
17829
SSL-VPN-Verbindung (Zugriff über Appliance) beendet
17830
SSL-VPN-Ressource Zugriff erlaubt
17831
SSL-VPN-Ressource Zugriff verweigert
17936
Benutzerzertifikat <certificate_name> wurde für Benutzer <username> erstellt
17937
Alle Benutzerzertifikate gelöscht
L2TP
17803
L2TP-Verbindung hergestellt
17804
L2TP-Verbindung beendet
PPTP
17805
PPTP-Verbindung hergestellt
17806
PPTP-Verbindung beendet
IPSec
17801
IPSec-Verbindung hergestellt
17802
IPSec-Verbindung beendet
17832
Aktivierung der Failover-Gruppe erfolgreich. Eine bestimmte Verbindung / Keine Verbindung konnte aufgebaut werden
17833
Failover erfolgreich
17834
Failover fehlgeschlagen. Verbindung wird beim nächsten Failback-Ereignis hergestellt
17835
Failback erfolgreich
17836
Failback fehlgeschlagen, Rückkehr zur aktuell bestehenden Verbindung erfolgreich
17837
Failback fehlgeschlagen, Rückkehr zur aktuell bestehenden Verbindung ebenfalls fehlgeschlagen Verbindung wird beim nächsten Failback-Ereignis hergestellt
17839
<connectionname>, Aktivierung: Verbindung erfolgreich aktiviert
17840
<connectionname>, Aktivierung: Diese Verbindung konnte nicht aktiviert werden. Ursache: <reason>
17841
<connectionname>, Aktivierung: Versuch, eine inaktive Verbindung zu deaktivieren/initiieren/beenden. Wahrscheinlich DB-Sync-Problem
17842
<connectionname>, EST-P1-MM: Antwort auf Verbindungsanfrage von <peeris> Peer <peerrequesterip> erfolgreich
17843
<connectionname>, EST-P1-MM: Antwort auf Verbindungsanfrage von <peeris> Peer <peerrequesterip> fehlgeschlagen, da <reason>
17844
<connectionname>, EST-P1-AM: Antwort auf Verbindungsanfrage von <peerrequesterip>, Status # <state>
17845
<connectionname>, EST-P1-AM: Antwort auf Verbindungsanfrage von <peeris> Peer <peerrequesterip> fehlgeschlagen, da <reason>
17846
<connectionname>, EST-P1-MM: Verbindung wird auf Anfrage initiiert
17847
<connectionname>, EST-P1-AM: Verbindung mit Status <state> wird auf Anfrage initiiert
17848
<connectionname>, EST-P1-MM: Die Peer-ID lautet <peerid>
17849
<connectionname>, EST-P1-AM: Die Peer-ID lautet <peerid>
17850
<connectionname>, EST-P1: Keine Übereinstimmung mit Phase-1 ID. Die konfigurierte Peer-ID ist <remoteid> und die empfangene Peer-ID ist <peerid>. Das System ist der Initiator. Stellen Sie sicher, dass die ID-Konfiguration an beiden Enden synchronisiert wird.
17851
<connectionname>, EST-P1: Keine Übereinstimmung mit Phase-1 ID. Keine geeignete Verbindung für Peer-ID <peerid>. Das System ist der Antwortsender. Stellen Sie sicher, dass die ID-Konfiguration an beiden Enden synchronisiert wird.
17852
<connectionname2>, EST-P1: Umschaltung der Verbindung von <connectionname> auf <connectionname2>, weil eine Konfiguration von <connection name2> die Anfrage besser erfüllt.
17853
<connectionname>, EST-P1: Peer hat keines der gesendeten Proposals akzeptiert. Neukonfigurierung der Verbindung an einem der Enden
17854
<connectionname>, EST-P1: System hat keines der empfangenen Proposals akzeptiert. Die Verbindung muss an einem der Enden neu konfiguriert werden.
17855
<connectionname>, EST-P1: Ein Fehler (meist in Verbindung mit dem Netzwerk) ist während des Versendens eines Pakets zur Erweiterung der IKE-Zustandsmaschine von Zustand <state> aufgetreten.
17856
<connectionname>, EST-P1: Die maximale Anzahl an erneuten Übertragungen <count> hat STATE_MAIN_I1 erreicht. Keine Antwort (oder keine akzeptable Antwort) auf die erste IKE-Nachricht
17857
<connectionname>, EST-P1: Die maximale Anzahl an erneuten Übertragungen <count> hat STATE_MAIN_I3 erreicht. Möglicher Authentifizierungsfehler oder NAT dazwischen: keine akzeptable Antwort auf die erste verschlüsselte Nachricht
17858
<connectionname>, EST-P1: Fehlerhaftes Payload im Paket. Wahrscheinlicher Authentifizierungsfehler (fehlende Übereinstimmung mit zuvor vereinbartem Schlüssel). Überprüfung, ob die zuvor vereinbarten Schlüssel an beiden Enden dieselben sind.
17859
<connectionname>, EST-P1: Unerwartete Nachricht erhalten im Zustand <state>. Der vom Peer erhaltene Payload führt nicht dazu, dass das System in den nächsten erwarteten IKE-Zustand versetzt wird
17860
<connectionname>, EST-P1: Die Nachricht zum Informationsaustausch ist ungültig, da sie eine bereits verwendete Nachricht-ID <messageid> nutzt
17861
<connectionname>, EST-P1-MM: Von Peer initiierte Phase-1 SA aufgebaut
17865
<connectionname>, EST-P2: Phase-2 (geschützt von Phase-1 SA mit <state>) wird auf Anfrage mit Richtlinie <policybits> initiiert
17866
<connectionname>, EST-P2: Schlüsselerneuerung wird für Phase-2 SA mit Phase-1 SA <state> initiiert
17867
<connectionname>, EST-P2: Antwort auf eine Phase-2-Verbindungsanfrage mit der Nachricht-ID <MESSAGE ID>
17868
<connectionname>, EST-P2: Die maximale Anzahl an erneuten Übertragungen <count> hat STATE_QUICK_I1 erreicht. Keine akzeptable Antwort auf unsere erste Schnellmodus-Nachricht: eventuell mag Peer keinen der Proposals
17869
<connectionname>, EST-P2: System erfordert Perfect Forward Secrecy (PFS), Peer schlug jedoch vor, kein PFS zu verwenden
17870
<connectionname>, EST-P2: Die Konfiguration des lokalen und entfernten Subnetzes der initiierten Verbindung steht im Konflikt mit der bereits erstellten Verbindung <establishedconnectionname>. Verbindung <establishedconnectionname> vor Initiierung beenden.
17871
<connectionname>, EST-P2: System hat eine Phase-2-Verbindungsanfrage erhalten, deren Konfiguration des lokalen und entfernten Subnetzes im Konflikt mit der bereits erstellten Verbindung <establishedconnectionname> steht. System beendet die Verbindung <establishedconnectionname> zur Anerkennung der eingehenden Anfrage.
17872
<connectionname>, EST-P2: Eine vom System initiierte Phase-2 SA wurde aufgebaut.
17873
<connectionname>, EST-P2: Eine vom Peer initiierte Phase-2 SA wurde aufgebaut.
17874
<connectionname>, NAT-T: Kein NAT-Gerät zwischen lokalem Server und entfernten Server erkannt
17875
<connectionname>, NAT-T: Der lokale Server befindet sich hinter einem NAT-Gerät
17876
<connectionname>, NAT-T: Der entfernte Server befindet sich hinter einem NAT-Gerät
17877
<connectionname>, NAT-T: Sowohl der lokale als auch der entfernte Server befinden sich hinter NAT-Geräten
17878
<connectionname>, SA-MGT: Peer fordert Löschen von Phase-1 SA an. ISAKMP-Zustand <state> wird gelöscht
17879
<connectionname>, SA-MGT: Peer fordert Löschen von Phase-2 SA an. IPSec-Zustand <state> wird gelöscht
17880
<connectionname>, SA-MGT: Peer fordert Löschen von Phase-2 SA an. Bestehende SA wird gelöscht und eine neue erneut initiiert. IPSEC-Zustand #<state> wird ersetzt
17881
<connectionname>, SA-MGT: Fernzugriffsverbindungsinstanz mit Peer <remoteinterfaceip> wird gelöscht, isakmp=#<isakmp>, ipsec=#<ipsec>
17882
<connectionname>, SA-MGT: Verbindung wird gelöscht
17883
<connectionname>, SA-MGT: Bei Löschen der Verbindung wird auch die dazugehörige SA <state> gelöscht
17884
<connectionname>, SA-MGT: Schlüsselerneuerung für Phase-1 (Hauptmodus) SA <state> der Verbindung wird initiiert
17885
<connectionname>, SA-MGT: Schlüsselerneuerung für Phase-1 (aggressiver Modus) der Verbindung von Zustand <state> auf Zustand <state> wird initiiert
17886
<connectionname>, SA-MGT: Schlüssel für Phase 1 SA wird erneuert
17887
<connectionname>, SA-MGT: Schlüssel für Phase 2 SA wird erneuert
17888
<connectionname>, SA-MGT: Phase 1 SA ist abgelaufen
17889
<connectionname>, SA-MGT: Phase 1 SA ist abgelaufen. Verbindung ist so konfiguriert, dass keine Schlüsselerneuerung stattfindet
17890
<connectionname>, SA-MGT: Phase 2 SA ist abgelaufen
17891
<connectionname>, SA-MGT: Phase 2 SA ist abgelaufen. Verbindung ist so konfiguriert, dass keine Schlüsselerneuerung stattfindet
17892
<connectionname>, DPD: Dead Peer Detection aktiviert
17893
<connectionname>, DPD: Peer war nicht erreichbar und wurde für diese Verbindung als tot markiert
17894
<connectionname>, DPD: Die Verbindung wurde <actiononpeerdead>, da der Peer tot war
17895
<connectionname>, DPD: Für die Verbindung wurde eine erneute Schlüsselzuweisung geplant, da der Peer unerreichbar war, und die Verbindung wurde neu initiiert.
17896
<connectionname>, XAUTH: Benutzername-/Kennwortanfrage wird gesendet
17897
<connectionname>, XAUTH: Benutzer <user> versucht sich anzumelden
17898
<connectionname>, XAUTH: Benutzer <user> wurde erfolgreich identifiziert
17899
<connectionname>, XAUTH: Authentifizierung von Benutzer <user> fehlgeschlagen, da <reason>
17900
<connectionname>, XAUTH: MODECFG-Nachricht erhalten, als er sich im Zustand <STATE NAME> befand, und Appliance ist kein XAUTH-Client
17901
<connectionname>, XAUTH: Der angeforderte Benutzername bzw. das Kennwort wurden angefordert, der als XAUTH-Client konfigurierte Verbindung kann jedoch kein neuer Schlüssel zugewiesen werden. Schlüsselerneuerung für die Verbindung abschalten
17902
<connectionname>, XAUTH: XAUTH: Auf XAUTH-Challenge mit Benutzer <user> antworten
17903
<connectionname>, XAUTH: Authentifizierung erfolgreich. Appliance ist ein XAUTH-Client
17939
Senden der Benachrichtigung für IPSec-Tunnel Up/Down fehlgeschlagen
17938
Benachrichtigung für IPSec-Tunnel Up/Down erfolgreich versendet
Zielseite
17906
Zielseite akzeptiert
17907
Zielseite abgewiesen
WLAN
17908
Scan nach bösartiger AP erfolgreich abgeschlossen
17909
Scan nach bösartiger AP fehlgeschlagen
17911
Durch das System ausgelöster Scan nach bösartiger AP wurde initiiert
CCC
17910
Senden des Heartbeat-Signals von der Appliance an CCC fehlgeschlagen (reserviert für die Verwendung mit CCC, es wird kein Protokoll generiert)
17912
Heartbeat von der Appliance an CCC versendet (reserviert für die Verwendung mit CCC, es wird kein Protokoll generiert)
17918
Senden des Keep-Alive-Signals von der Appliance an CCC fehlgeschlagen (reserviert für die Verwendung mit CCC, es wird kein Protokoll generiert)
17919
Keep-Alive-Signal von der Appliance an CCC versendet (reserviert für die Verwendung mit CCC, es wird kein Protokoll generiert)
Appliance-Zugriff
17913
Das System hat das Administratorkonto für den Login gesperrt, da es zu viele falsche Anmeldeversuche gab
17914
Das System hat das Administratorkonto entsperrt
17915
Das System hat die Sitzung des Administrators gesperrt
HTTPS
17916
Unbekannter Protokoll-Datenverkehr wurde verweigert
17917
Ungültiges Zertifikat wurde blockiert
Gastbenutzer
17925
Ein Gastbenutzer wurde im System hinzugefügt
17926
Die SMS mit Zugangsdaten wurde an den SMS-Gateway zur Weiterleitung an den Gastbenutzer gesendet
17927
Einer oder mehrere Gastbenutzer sind abgelaufen und wurden erfolgreich automatisch gelöscht
17928
Einer oder mehrere Gastbenutzer sind abgelaufen und die automatische Löschung ist fehlgeschlagen
17929
Einer oder mehrere Gastbenutzer sind abgelaufen und die automatische Löschung ist teilweise fehlgeschlagen
17930
Senden der SMS mit Zugangsdaten fehlgeschlagen
Virtueller Host
17935
Der zugeordnete Server <server_ipaddress> ist aktiviert / Der zugeordnete Server <server_ipaddress> ist deaktiviert
STA
17940
STA mit aktiven Kollektoren gestartet
PPPoE
17953
<interface name:> Zeitüberschreitung PADO-Paket, keine Antwort vom Server.
17954
<interface name>: Sitzung beendet, erneuter Versuch in <seconds> Sek.
17955
<interface name>: Erkennungsprozess abgeschlossen
17956
<interface name>: LCP-Link aufgebaut
17957
<interface name>: ISP unterstützt kein LCP
17958
<interface name>: Authentifizierung erfolgreich
17959
<interface name>: Authentifizierung fehlgeschlagen. Bitte überprüfen Sie den Benutzernamen und das Kennwort
17960
<interface name>: Schnittstellen-IP < local IP> einrichten
17961
<interface name>: Gateway-IP < remote IP> einrichten
17962
<interface name>: Primäres DNS < DNS IP if enable> einrichten
17963
<interface name>: Sekundäres DNS < DNS IP> einrichten
17964
<interface name>: PPPoE-Link aktiviert
17965
<interface name>: PPPoE-Link deaktiviert
17966
<interface name>: PPPoE-Verbindung aufgrund von LCP-Zeitüberschreitung trennen
17967
<interface name>: PPPoE-Verbindung aufgrund von Leerlauf-Zeitabschaltung trennen
17969
<interface name>: Zum geplanten Ereignis erneut verbunden.
PPTP
17972
LCP: Aushandlung wird geöffnet für < Client IP >
17973
LCP: Link aufgebaut für < Client IP >
17974
< PAP/CHAP/MS-CHAPv2 >: Authentifizierung wird gestartet
17975
< PAP/CHAP/MS-CHAPv2 >: Authentifizierung erfolgreich für Benutzer < Benutzername >
17976
< PAP/CHAP/MS-CHAPv2 >: Authentifizierung fehlgeschlagen für Benutzer < Benutzername >
17977
IPCP: IP zugewiesen: < IP allocated >, IPCP: DNS einrichten: < Primary/secondary WINS Server >, IPCP: WINS einrichten: < Primary/secondary WINS Server >
17978
LCP: Verbindung aufgrund von LCP-Zeitüberschreitung trennen
17979
STATS: Verbindungszeit: < connection time >, STATS : < no. of bytes > Bytes gesendet, < no. of bytes > Bytes empfangen
17980
IPCP: IPCP entfernen für < Client IP >: < reason >, LCP: Aushandlung wird geschlossen für < Client IP > < reason >, LCP: Aushandlung geschlossen für < Client IP >
17981
IPCP: IPCP entfernen für < Client IP >: < reason >, LCP: Aushandlung wird geschlossen für < Client IP > < reason >, LCP: Aushandlung geschlossen für < Client IP >
L2TP
17982
LCP: Aushandlung wird geöffnet für < Client IP >
17983
LCP: Link aufgebaut für < Client IP >
17984
< PAP/CHAP/MS-CHAP >: Authentifizierung wird gestartet
17985
< PAP/CHAP/MS-CHAP >: Authentifizierung erfolgreich für Benutzer < Benutzername >
17986
< PAP/CHAP/MS-CHAP >: Authentifizierung fehlgeschlagen für Benutzer < Benutzername >
17987
IPCP: IP zugewiesen: < IP allocated >, IPCP: DNS einrichten: < Primary/secondary WINS Server >, IPCP: WINS einrichten: < Primary/secondary WINS Server >
17988
LCP: Verbindung aufgrund von LCP-Zeitüberschreitung trennen
17989
STATS: Verbindungszeit: < connection time >, STATS : < no. of bytes > Bytes gesendet, < no. of bytes > Bytes empfangen
17990
IPCP: IPCP entfernen für < Client IP >: < reason >, LCP: Aushandlung wird geschlossen für < Client IP > < reason >, LCP: Aushandlung geschlossen für < Client IP >
17991
IPCP: IPCP entfernen für < Client IP >: < reason >, LCP: Aushandlung wird geschlossen für < Client IP > < reason >, LCP: Aushandlung geschlossen für < Client IP >
System
18000
Ereignis
WC
17998
Neue Firmware erkannt für <type>: <version>
17999
[ <AP-ID>] unbekanntes AP-Modell erkannt: <type>, wird verworfen.
18001
[<AP-ID>] keine Firmware verfügbar für AP-Typ '<type>', wird verworfen.
18002
[ <AP-ID> ] Appliance noch nicht autorisiert, wird verworfen.
18003
[ <AP-ID> ] beschädigtes Payload. Die Appliance hat eventuell den falschen Schlüssel. Appliance löschen, um sie neu zu registrieren.
18004
[ <AP-ID>] Firmware <firmware> an Appliance senden, die Verbindung wird freigegeben.
18005
[ <AP-ID> ] Senden von <firmware> an Appliance fehlgeschlagen, wird verworfen.
18006
[MASTER] Mitteilung senden zu offline AP <AP>
18007
Konfig wurde erfolgreich an AP [ <AP-ID> ] gesendet.
18008
Senden von Konfig an AP [ <AP-ID> ] fehlgeschlagen.
RED
18014
RED ist verbunden
18015
RED ist getrennt
18016
RED-Übergangsereignis
18032
RED-Appliances: Deaktiviert: 5 Aktiviert: 15 Verbunden: 12 Getrennt: 3
ATP
18017
ATP-Definitionen aktualisiert von der <old version> auf die <new version>
18018
Aktualisieren der ATP-Definitionen fehlgeschlagen
SSL-VPN-Clients
18019
SSL-VPN-Clients aktualisiert von der <old version> auf die <new version>
18020
Aktualisieren der SSL-VPN-Clients fehlgeschlagen
IPsec-Clients
18021
IPsec-Clients aktualisiert von der <old version> auf die <new version>
18022
Aktualisieren der IPsec-Clients fehlgeschlagen
Authentifizierungsclients
18023
Authentifizierungsclients aktualisiert von der <old version> auf die <new version>
18024
Aktualisieren der Authentifizierungsclients fehlgeschlagen
RED-Firmware
18025
RED-Firmware aktualisiert von der <old version> auf die <new version>
18026
Aktualisieren der RED-Firmware fehlgeschlagen
AP-Firmware
18027
AP-Firmware aktualisiert von der <old version> auf die <new version>
18028
Aktualisieren der AP-Firmware fehlgeschlagen
up2date
18029
Überprüfung auf Aktualisierungen fehlgeschlagen
18030
Datei <MODULE> konnte nicht heruntergeladen werden
WAF
18033
WAF-Regeln aktualisiert von der <old version> auf die <new version>
18034
Aktualisieren der WAF-Regeln fehlgeschlagen
Beispielprotokolle:
6/10/2015 11:38 AM,Info,10.20.22.173,timezone=""IST"" device_name=""SG135"" device_id=SFDemo1234567890 log_id=062811617824 log_type=""Event"" log_component=""SSL VPN"" log_subtype=""System"" priority=Information Mode=""Tunnel Access"" sessionid= starttime=0 user_name=""srv_478a5ac8b0a0c657b30278d8d5a80c4a"" ipaddress=1c93:c08:6cca:1309:ec46:ccff:fc28:1209 sent_bytes=0 recv_bytes=0 status=""Established"" message=""User srv_478a5ac8b0a0c657b30278d8d5a80c4a connected through SSL VPN using Tunnel Access mode"" timestamp=1433916812
6/10/2015 11:57 AM,Info,10.20.22.173,timezone=""IST"" device_name=""SG135"" device_id=SFDemo1234567890 log_id=062811617825 log_type=""Event"" log_component=""SSL VPN"" log_subtype=""System"" priority=Information Mode=""Tunnel Access"" sessionid= Reason=""User Logout"" starttime=1433916801 user_name=""srv_478a5ac8b0a0c657b30278d8d5a80c4a"" ipaddress=1e93:c08:4ccb:1309:48:ccff:fc28:1209 sent_bytes=3829210 recv_bytes=8976910 status=""Terminated"" message=""User srv_478a5ac8b0a0c657b30278d8d5a80c4a disconnected through SSL VPN using Tunnel Access mode because User Logout"" timestamp=1433917976
6/11/2015 3:46 PM,Info,10.20.22.173,timezone=""IST"" device_name=""SG135"" device_id=SFDemo1234567890 log_id=062811617826 log_type=""Event"" log_component=""SSL VPN"" log_subtype=""System"" priority=Information Mode=""Application Access"" sessionid=93pw667o577nnfgovg431r6f sslvpnpolicyname=RA starttime=0 user_name=""vpnuser3"" ipaddress=172.16.6.159 sent_bytes=0 recv_bytes=0 status=""Established"" message=""User vpnuser3 connected through SSL VPN using Clientless Access"" timestamp=1434018110