IBM MaaS360 -Beispielereignisnachricht für Sicherheit

Verwenden Sie diese Beispielereignisnachricht, um eine erfolgreiche Integration mit IBM QRadarzu überprüfen.

Wichtig: Fügen Sie aufgrund von Formatierungsproblemen das Nachrichtenformat in einen Texteditor ein und entfernen Sie dann alle Rücklauf-und Zeilenvorschubzeichen.

IBM MaaS360 -Sicherheitsbeispielnachricht bei Verwendung des Fiberlink-REST-API-Protokolls von IBM

Die folgende Beispiel-Ereignismeldung zeigt, dass eine Änderungsrichtlinie für Betriebssystemversionen in IBM® MaaS360® Security ausgeführt wird.

LEEF:1.0|IBM|Fiberlink MaaS360|1.0|OS Versions|cat=Change Policy - Executed     usrName=test 1  devTime=2014-05-08T07:29:26Z    devTimeFormat=yyyy-MM-dd&aaaa;T&aaaa;HH:mm:ss&aaaa;Z&aaaa;      ruleset=1040 psr kr rule        platformName=aAA        deviceName=Aaaaaa&aaaa;s iAaa aaaaa     rule=OS Versions        action=Change Policy    actionStatus=Executed   maas360DeviceID=AaaaA1AAAAAAAA1
Tabelle 1. Hervorgehobene Werte im IBM MaaS360 -Sicherheitsereignis
QRadar Feldname Hervorgehobene Werte in den Nutzdaten
Ereignis-ID OS Versions
Ereigniskategorie Change Policy - Executed
Username test 1