Beispielereignisnachricht für IBM Manage Virtual Server
Verwenden Sie die folgenden Beispielereignisnachrichten, um eine erfolgreiche Integration mit IBM QRadarzu überprüfen.
Beispielereignisnachricht 1
In der folgenden Beispielereignisnachricht gibt das Ereignis IBM® Manage Virtual Server mit Quellen-IP an.
May 2 03:15:26 ibm.managevirtualserver LEEF:2.0|IBMQRadarMvs|IBM Manage Virtual Server|1.0|
Asset|src=10.0.0.1 devTimeFormat=yyyy-MM-dd'T'HH:mm:ss.SSSX
devTime=2024-05-02T03:15:26.250-03 cat=MVS Asset Creation
| QRadar Feldname | Hervorgehobener Nutzdatenfeldname |
|---|---|
| Ereignis-ID | Asset |
| Quellen-IP | src |
| Einheitenzeit | devTime |
Beispielereignisnachricht 2
In der folgenden Beispielereignisnachricht gibt das Ereignis IBM Manage Virtual Server mit Quellen-IP und Quellen-MAC an.
May 2 03:15:26 ibm.managevirtualserver LEEF:2.0|IBMQRadarMvs|IBM Manage Virtual Server|1.0|
Asset|src=10.0.0.1 srcMAC=macadr devTimeFormat=yyyy-MM-dd'T'HH:mm:ss.SSSX
devTime=2024-05-02T03:15:26.299-03 cat=MVS Asset Creation
| QRadar Feldname | Hervorgehobener Nutzdatenfeldname |
|---|---|
| Ereignis-ID | Asset |
| Quellen-IP | src |
| Einheitenzeit | devTime |
| Quellen-MAC | srcMac |
Beispielereignisnachricht 3
In der folgenden Beispielereignisnachricht gibt das Ereignis IBM Manage Virtual Server mit Quellen-IP, Quellen-MAC und Benutzernamen an.
May 2 03:15:26 ibm.managevirtualserver LEEF:2.0|IBMQRadarMvs|
IBM Manage Virtual Server|1.0|Asset|src=10.0.0.1 usrName=admin2 srcMAC= macadr
devTimeFormat=yyyy-MM-dd'T'HH:mm:ss.SSSX devTime=2024-05-02T03:15:26.300-03 cat=MVS Asset Creation
| QRadar Feldname | Hervorgehobener Nutzdatenfeldname |
|---|---|
| Ereignis-ID | Asset |
| Quellen-IP | src |
| Einheitenzeit | devTime |
| Quellen-MAC | srcMac |
| Benutzername | usrName |
Beispielereignisnachricht 4
In der folgenden Beispielereignisnachricht gibt das Ereignis IBM Manage Virtual Server mit Quellen-IP, Quellen-MAC, Hostnamen und Benutzernamen an.
May 2 03:15:26 ibm.managevirtualserver LEEF:2.0|IBMQRadarMvs|
IBM Manage Virtual Server|1.0|Asset|src=10.0.0.1 usrName=admin3 hostName=hoastname3 srcMAC= macadr
devTimeFormat=yyyy-MM-dd'T'HH:mm:ss.SSSX devTime=2024-05-02T03:15:26.301-03 cat=MVS Asset Creation
| QRadar Feldname | Hervorgehobener Nutzdatenfeldname |
|---|---|
| Ereignis-ID | Asset |
| Quellen-IP | src |
| Einheitenzeit | devTime |
| Quellen-MAC | srcMac |
| Benutzername | usrName |
| Hostname | hostName |