Radware- AppWall -Beispielereignisnachrichten

Verwenden Sie diese Beispielereignisnachrichten, um eine erfolgreiche Integration mit IBM QRadarzu überprüfen.

Wichtig: Fügen Sie aufgrund von Formatierungsproblemen das Nachrichtenformat in einen Texteditor ein und entfernen Sie dann alle Rücklauf-und Zeilenvorschubzeichen.

Radware- AppWall -Beispielnachrichten bei Verwendung des Syslog-Protokolls

Beispiel 1: Die folgende Beispielereignisnachricht zeigt, dass ein Service gestoppt wurde.

OLF6 appwall	2.1	date="05/27/2019 06:01:24 +00"	milli.1=92	et=Initialization	sev=notice	subj="Subsystem stopped"	evtid=1558936884-109	hostname=testHostName	hostip=10.22.126.18	module=SystemType	devtype="Stand Alone Gateway"	cmip=10.22.126.18	msg="The subsystem was stopped." 
Tabelle 1. Hervorgehobene Werte im Radware-Beispielereignis AppWall
QRadar Feldname Hervorgehobene Werte in den Ereignisnutzdaten
Ereignis-ID 1558936884-109
Quellen-IP 10.22.126.18
Einheitenzeit 05/27/2019 06:01:24 +00

Beispiel 2 : Die folgende Beispielereignisnachricht zeigt einen umgekehrten DNS-Suchfehler.

OLF6 appwall	2.1	date="05/27/2019 09:00:33 +00"	milli.1=244	et=Initialization	sev=warning	subj="Reverse DNS Lookup Initialization Error"	evtid=1558947633-294	hostname=testHostName	hostip=10.22.126.18	module=WebApp_SubSys	devtype="Stand Alone Gateway"	cmip=10.22.126.18	msg="Reverse DNS Lookup operation failed to initialize.Dig Init Check failed: ;; connection timed out; no servers could be reached\n\nPrimary DNS Server: 10.22.14.135:53" 
Tabelle 2. Hervorgehobene Werte im Radware-Beispielereignis AppWall
QRadar Feldname Hervorgehobene Werte in den Ereignisnutzdaten
Ereignis-ID 1558947633-294
Quellen-IP 10.22.126.18
Einheitenzeit 05/27/2019 09:00:33 +00