McAfee Web Gateway-Beispielereignisnachricht

Verwenden Sie diese Beispielereignisnachricht, um eine erfolgreiche Integration mit IBM QRadarzu überprüfen.

Wichtig: Fügen Sie aufgrund von Formatierungsproblemen das Nachrichtenformat in einen Texteditor ein und entfernen Sie dann alle Rücklauf-und Zeilenvorschubzeichen.

McAfee Web Gateway-Beispielnachricht bei Verwendung des Syslog-Protokolls

Die folgende Beispielereignisnachricht zeigt, dass der Webzugriff überprüft wurde.

<30>Oct 13 15:59:02 WebGatewayHost mwg: LEEF:1.0|McAfee|Web Gateway|8.2.9|0|devTime=1602597542000|src=10.10.10.10|usrName=user1|httpStatus=204|dst=10.20.10.20|urlCategories=Messaging|blockReason=|url=https://www.example.com/rt-pub/node/hub/negotiate?appId=180&sId=4A87EE607A615896&cId=8B1D&dev=Personal%20computer&br=Chrome&os=Windows&cc=IT&rc=RM&v=0.1
Tabelle 1. Hervorgehobene Werte im Beispielereignis McAfee Web Gateway
QRadar Feldname Hervorgehobene Werte in den Ereignisnutzdaten
Ereignis-ID 0
Ereigniskategorie Dieses DSM verfügt nicht über ein Kategoriefeld, aus dem der Schlüssel für das Gerät in den Nutzdaten stammt. QRadar stellt den Wert als statische Kategorie bereit.
Quellen-IP src
Ziel-IP dst
Username usrName