IBM DLC Metrics-Beispielereignisnachricht

Verwenden Sie diese Beispielereignisnachricht, um eine erfolgreiche Integration mit IBM QRadarzu überprüfen.

Wichtig: Fügen Sie aufgrund von Formatierungsproblemen das Nachrichtenformat in einen Texteditor ein und entfernen Sie dann alle Rücklauf-oder Zeilenvorschubzeichen.

Beispielnachricht IBM Disconnected Log Collector bei Verwendung des Syslog-Protokolls

Die folgende Beispiel-Ereignismeldung ist eine standardmäßige IBM® DLC-Metrics-Meldung, die Daten für eine der Disconnected Log Collector-Gerätemetriken in der Nutzlast enthält.

<134>1 2020-07-30T15:01:00.759-04:00 ibm.dlcmetrics.test DLC 6074 - - [NOT:0000006000][10.0.2.3/- -] [-/- -]LEEF:1.0|IBM|DLC|1.6.0.dev.0|DLCMetrics|
src=10.0.2.3	InstanceID=c9fb78ae-41f5-4f8d-8d61-43a87b7e3bc0	ComponentType=sources	ComponentName=Source Monitor	MetricID=EventRate Value=96.6
Tabelle 1. QRadar Feldnamen und hervorgehobene Werte in den Ereignisnutzdaten
QRadar Feldname Hervorgehobene Werte in den Ereignisnutzdaten
Ereignis-ID DLCMetrics
Quellen-IP 10.0.2.3 wird aus dem Parameter src extrahiert.
Einheitenzeit 2020-07-30T15:01:00.759-04:00
Log Source Identifier (Protokollquellenkennung) ibm.dlcmetrics.test
Tipp: Der Wert für Ereigniskategorie in QRadar ist immer IBMDLCMetrics.