Angepasstes Datumsformat für Ereignisse

Wenn Sie ein angepasstes Ereignisformat erstellen möchten, muss Ihre Einheit das unaufbereitete Datumsformat mithilfe des Ereignisattributs devTime in den Nutzdaten des Ereignisses bereitstellen.

Verwenden Sie devTimeformat zum Formatieren des Ereignisattributs devTime , um das Ereignis in IBM® Security QRadar®anzuzeigen. Die empfohlenen devTimeFormat -Muster sind in der folgenden Tabelle aufgelistet:

Tabelle 1. devTimeFormat vorgeschlagene Muster
devTimeFormat-Muster Ergebnis

devTimeFormat=MMM dd yyyy HH:mm:ss

Jun 06 2015 16:07:36

devTimeFormat=MMM dd yyyy HH:mm:ss.SSS

Jun 06 2015 16:07:36.300

devTimeFormat=MMM dd yyyy HH:mm:ss.SSS z

Jun 06 2015 02:07:36.300 GMT

Weitere Informationen zur Angabe eines Datumsformats finden Sie in den Informationen zu SimpleDateFormat auf der Java-Webseite (http://docs.oracle.com/javase/7/docs/api/java/text/SimpleDateFormat.html).