Ereignisnachrichten des Mustercodes 'Proof Point Enterprise Protection' und 'Enterprise Privacy '
Verwenden Sie die Beispielereignisnachrichten, um eine erfolgreiche Integration mit dem QRadar -Produkt zu überprüfen.
Ereignisnachricht des Proofpoint Enterprise Protection-und Enterprise Privacy-Beispielprogramms unter Verwendung des Syslog-Protokolls
Wichtig: Fügen Sie die Nachricht aufgrund von Formatierungsproblemen in einen Texteditor ein und entfernen Sie alle Rücklauf-oder Zeilenvorschubzeichen.
Beispiel 1: Nachfolgend wird ein Beispiel für eine gesendete E-Mail-Protokollnachricht dargestellt.
<22>Feb 11 08:22:26 proofpoint.enterpriseprotection.test sendmail[31248]: s1BDHmHc028570:
to=<user_test@proof.point.test>, delay=00:00:00, xdelay=00:00:00, mailer=esmtp, pri=186258,
relay=[172.16.10.32] [172.16.10.32], dsn=2.0.0, stat=Sent (a1AAAAAa111111 Message accepted for delivery)
| QRadar -Produktfeldname | Hervorgehobener Nutzdatenfeldname |
|---|---|
| Ereignis-ID | Info NACHRICHT GESENDET von to= |
| Kategorie | Proofpoint |
| Einheitenzeit | Aus Nutzdatenheader |
| Quellen-IP | relay= |
| Benutzername (n) | to= |
Beispiel 2: Ein Beispiel für eine empfangene E-Mail-Protokollnachricht ist unten angegeben.
<22>Feb 11 08:22:26 proofpoint.enterpriseprotection.test sendmail[28570]: s1BDHmHc028570:
from=<user.1234@proof.point.test>, size=66258, class=0, nrcpts=1,
msgid=<USER.TEST.0@proof.point.test>, proto=SMTP, daemon=MTA, relay=proofpoint.test [127.0.0.1]
| QRadar -Produktfeldname | Hervorgehobener Nutzdatenfeldname |
|---|---|
| Ereignis-ID | INFO MESSAGE RECEIVED basierend auf from= |
| Kategorie | Proofpoint |
| Einheitenzeit | Aus Nutzdatenheader |
| Quellen-IP | Von relay= |
| Benutzername (n) | Ab from=: msgid= |