Beispielereignisnachricht für Amazon AWS Application Load Balancer Access Logs

Verwenden Sie diese Beispielereignisnachricht, um eine erfolgreiche Integration mit IBM QRadarzu überprüfen.

Wichtig: Fügen Sie aufgrund von Formatierungsproblemen das Nachrichtenformat in einen Texteditor ein und entfernen Sie dann alle Rücklauf-und Zeilenvorschubzeichen.

Amazon AWS Application Load Balancer-Beispielnachricht für Zugriffsprotokolle

Die folgende Beispiel-Ereignismeldung verwendet AWS und zeigt einen Protokolleintrag für HTTPS an Port 443, die Datenverkehr an Port 80 weiterleitet, wie in der Regelkonfiguration angegeben.

https 2018-07-02T22:23:00.186641Z app/my-loadbalancer/50dc6c495c0c9188 192.168.131.39:2817 10.0.0.1:80 0.086 0.048 0.037 200 200 0 57 "GET https://www.example.com:443/ HTTP/1.1" "curl/7.46.0" ECDHE-RSA-AES128-GCM-SHA256 TLSv1.2 arn:aws:elasticloadbalancing:us-east-2:123456789012:targetgroup/my-targets/73e2d6bc24d8a067"Root=1-58337281-1d84f3d73c47ec4e58577259" "www.example.com" "arn:aws:acm:us-east-2:123456789012:certificate/12345678-1234-1234-1234-123456789012"1 2018-07-02T22:22:48.364000Z "authenticate,forward" "-" "-" 10.0.0.1:80 200 "-" "-"
Tabelle 1. Hervorgehobene Werte in den Ereignisnutzdaten von Amazon AWS Application Load Balancer Access Logs
QRadar Feldname Hervorgehobene Werte in den Ereignisnutzdaten
Ereignis-ID https + authenticate,forward
Quellen-IP 192.168.131.39
Quellenport 2817
Ziel-IP 10.0.0.1
Zielport 80