IBM® Tivoli® Access Manager for e-business Beispiel einer Ereignismeldung
Verwenden Sie diese Beispielereignisnachrichten, um eine erfolgreiche Integration mit IBM QRadarzu überprüfen.
Wichtig: Fügen Sie aufgrund von Formatierungsproblemen das Nachrichtenformat in einen Texteditor ein und entfernen Sie dann alle Rücklauf-und Zeilenvorschubzeichen.
IBM Tivoli Access Manager for e-business -Beispielnachricht bei der Verwendung des Syslog-Protokolls
Die folgende Beispiel-Ereignismeldung zeigt, dass HTTP eine Antwort mit dem Statuscode 200 erhalten hat, was auf eine erfolgreiche Anfrage hinweist.
<134>Aug 22 08:48:41 ibm.tivoliaccessmanager.test isam-http-request-log|client-ip=172.16.3.226|server-ip=172.16.3.235|clientlogname=-|remote-user=unauthenticated|time=22/Aug/2018:08:48:27 -0300|port=443|request-method=GET|response-status=200|url=/QRadar/images/botones/ibm.png|bytes=6631|remote-host=172.16.3.226|Session-Index=acc3ef2e-a5ff-11e8-ad5b-0050568a5f8e|X-Forwarded-For=192.168.0.1|Host-Header=ibm.tivoli.test|Junction=/qradar|Transaction-Identifier=474|
| QRadar Feldname | Hervorgehobener Feldname |
|---|---|
| Quellen-IP | X-Forwarded-For Wichtig: Wenn dieses Feld nicht vorhanden ist, wird stattdessen das Feld client-ip verwendet.
|
| Ziel-IP | server-ip |