Beispielereignisnachricht für IBM Manage Virtual Server

Verwenden Sie die folgenden Beispielereignisnachrichten, um eine erfolgreiche Integration mit IBM QRadarzu überprüfen.

Beispielereignisnachricht 1

In der folgenden Beispielereignisnachricht gibt das Ereignis IBM® Manage Virtual Server mit Quellen-IP an.

May 2 03:15:26 ibm.managevirtualserver LEEF:2.0|IBMQRadarMvs|IBM Manage Virtual Server|1.0|
Asset|src=10.0.0.1  devTimeFormat=yyyy-MM-dd'T'HH:mm:ss.SSSX    
devTime=2024-05-02T03:15:26.250-03  cat=MVS Asset Creation
Tabelle 1. Hervorgehobene Werte in IBM Manage Virtual Server: Beispielereignisnachricht 1
QRadar Feldname Hervorgehobener Nutzdatenfeldname
Ereignis-ID Asset
Quellen-IP src
Einheitenzeit devTime

Beispielereignisnachricht 2

In der folgenden Beispielereignisnachricht gibt das Ereignis IBM Manage Virtual Server mit Quellen-IP und Quellen-MAC an.

May 2 03:15:26 ibm.managevirtualserver LEEF:2.0|IBMQRadarMvs|IBM Manage Virtual Server|1.0|
Asset|src=10.0.0.1  srcMAC=macadr    devTimeFormat=yyyy-MM-dd'T'HH:mm:ss.SSSX    
devTime=2024-05-02T03:15:26.299-03  cat=MVS Asset Creation
Tabelle 2. Hervorgehobene Werte in IBM Manage Virtual Server: Beispielereignisnachricht 2
QRadar Feldname Hervorgehobener Nutzdatenfeldname
Ereignis-ID Asset
Quellen-IP src
Einheitenzeit devTime
Quellen-MAC srcMac

Beispielereignisnachricht 3

In der folgenden Beispielereignisnachricht gibt das Ereignis IBM Manage Virtual Server mit Quellen-IP, Quellen-MAC und Benutzernamen an.

May 2 03:15:26 ibm.managevirtualserver LEEF:2.0|IBMQRadarMvs|
IBM Manage Virtual Server|1.0|Asset|src=10.0.0.1 usrName=admin2  srcMAC= macadr    
devTimeFormat=yyyy-MM-dd'T'HH:mm:ss.SSSX    devTime=2024-05-02T03:15:26.300-03  cat=MVS Asset Creation
Tabelle 3. Hervorgehobene Werte in IBM Manage Virtual Server: Beispielereignisnachricht 3
QRadar Feldname Hervorgehobener Nutzdatenfeldname
Ereignis-ID Asset
Quellen-IP src
Einheitenzeit devTime
Quellen-MAC srcMac
Benutzername usrName

Beispielereignisnachricht 4

In der folgenden Beispielereignisnachricht gibt das Ereignis IBM Manage Virtual Server mit Quellen-IP, Quellen-MAC, Hostnamen und Benutzernamen an.

May 2 03:15:26 ibm.managevirtualserver LEEF:2.0|IBMQRadarMvs|
IBM Manage Virtual Server|1.0|Asset|src=10.0.0.1    usrName=admin3  hostName=hoastname3 srcMAC= macadr    
devTimeFormat=yyyy-MM-dd'T'HH:mm:ss.SSSX    devTime=2024-05-02T03:15:26.301-03  cat=MVS Asset Creation
Tabelle 4. Hervorgehobene Werte in IBM Manage Virtual Server: Beispielereignisnachricht 4
QRadar Feldname Hervorgehobener Nutzdatenfeldname
Ereignis-ID Asset
Quellen-IP src
Einheitenzeit devTime
Quellen-MAC srcMac
Benutzername usrName
Hostname hostName