IBM MaaS360 -Beispielereignisnachricht für Sicherheit
Verwenden Sie diese Beispielereignisnachricht, um eine erfolgreiche Integration mit IBM QRadarzu überprüfen.
Wichtig: Fügen Sie aufgrund von Formatierungsproblemen das Nachrichtenformat in einen Texteditor ein und entfernen Sie dann alle Rücklauf-und Zeilenvorschubzeichen.
IBM MaaS360 -Sicherheitsbeispielnachricht bei Verwendung des Fiberlink-REST-API-Protokolls von IBM
Die folgende Beispiel-Ereignismeldung zeigt, dass eine Änderungsrichtlinie für Betriebssystemversionen in IBM® MaaS360® Security ausgeführt wird.
LEEF:1.0|IBM|Fiberlink MaaS360|1.0|OS Versions|cat=Change Policy - Executed usrName=test 1 devTime=2014-05-08T07:29:26Z devTimeFormat=yyyy-MM-dd&aaaa;T&aaaa;HH:mm:ss&aaaa;Z&aaaa; ruleset=1040 psr kr rule platformName=aAA deviceName=Aaaaaa&aaaa;s iAaa aaaaa rule=OS Versions action=Change Policy actionStatus=Executed maas360DeviceID=AaaaA1AAAAAAAA1
| QRadar Feldname | Hervorgehobene Werte in den Nutzdaten |
|---|---|
| Ereignis-ID | OS Versions |
| Ereigniskategorie | Change Policy - Executed |
| Username | test 1 |