IBM® Tivoli® Access Manager for e-business Beispiel einer Ereignismeldung

Verwenden Sie diese Beispielereignisnachrichten, um eine erfolgreiche Integration mit IBM QRadarzu überprüfen.

Wichtig: Fügen Sie aufgrund von Formatierungsproblemen das Nachrichtenformat in einen Texteditor ein und entfernen Sie dann alle Rücklauf-und Zeilenvorschubzeichen.

IBM Tivoli Access Manager for e-business -Beispielnachricht bei der Verwendung des Syslog-Protokolls

Die folgende Beispiel-Ereignismeldung zeigt, dass HTTP eine Antwort mit dem Statuscode 200 erhalten hat, was auf eine erfolgreiche Anfrage hinweist.

<134>Aug 22 08:48:41 ibm.tivoliaccessmanager.test isam-http-request-log|client-ip=172.16.3.226|server-ip=172.16.3.235|clientlogname=-|remote-user=unauthenticated|time=22/Aug/2018:08:48:27 -0300|port=443|request-method=GET|response-status=200|url=/QRadar/images/botones/ibm.png|bytes=6631|remote-host=172.16.3.226|Session-Index=acc3ef2e-a5ff-11e8-ad5b-0050568a5f8e|X-Forwarded-For=192.168.0.1|Host-Header=ibm.tivoli.test|Junction=/qradar|Transaction-Identifier=474|
Tabelle 1. Hervorgehobene Felder im Ereignis IBM Tivoli Access Manager for e-business
QRadar Feldname Hervorgehobener Feldname
Quellen-IP X-Forwarded-For
Wichtig: Wenn dieses Feld nicht vorhanden ist, wird stattdessen das Feld client-ip verwendet.
Ziel-IP server-ip