Ereignisnachrichten des Mustercodes 'Proof Point Enterprise Protection' und 'Enterprise Privacy '

Verwenden Sie die Beispielereignisnachrichten, um eine erfolgreiche Integration mit dem QRadar -Produkt zu überprüfen.

Ereignisnachricht des Proofpoint Enterprise Protection-und Enterprise Privacy-Beispielprogramms unter Verwendung des Syslog-Protokolls

Wichtig: Fügen Sie die Nachricht aufgrund von Formatierungsproblemen in einen Texteditor ein und entfernen Sie alle Rücklauf-oder Zeilenvorschubzeichen.

Beispiel 1: Nachfolgend wird ein Beispiel für eine gesendete E-Mail-Protokollnachricht dargestellt.

<22>Feb 11 08:22:26 proofpoint.enterpriseprotection.test sendmail[31248]: s1BDHmHc028570: 
to=<user_test@proof.point.test>, delay=00:00:00, xdelay=00:00:00, mailer=esmtp, pri=186258, 
relay=[172.16.10.32] [172.16.10.32], dsn=2.0.0, stat=Sent (a1AAAAAa111111 Message accepted for delivery)
Tabelle 1. Hervorgehobene Felder im Ereignis "Proofpoint Enterprise Protection and Enterprise Privacy"
QRadar -Produktfeldname Hervorgehobener Nutzdatenfeldname
Ereignis-ID Info NACHRICHT GESENDET von to=
Kategorie Proofpoint
Einheitenzeit Aus Nutzdatenheader
Quellen-IP relay=
Benutzername (n) to=

Beispiel 2: Ein Beispiel für eine empfangene E-Mail-Protokollnachricht ist unten angegeben.

<22>Feb 11 08:22:26 proofpoint.enterpriseprotection.test sendmail[28570]: s1BDHmHc028570: 
from=<user.1234@proof.point.test>, size=66258, class=0, nrcpts=1,
msgid=<USER.TEST.0@proof.point.test>, proto=SMTP, daemon=MTA, relay=proofpoint.test [127.0.0.1]
Tabelle 2. Hervorgehobene Felder im Ereignis "Proofpoint Enterprise Protection and Enterprise Privacy"
QRadar -Produktfeldname Hervorgehobener Nutzdatenfeldname
Ereignis-ID INFO MESSAGE RECEIVED basierend auf from=
Kategorie Proofpoint
Einheitenzeit Aus Nutzdatenheader
Quellen-IP Von relay=
Benutzername (n) Ab from=: msgid=