IBM DLC Metrics-Beispielereignisnachricht
Verwenden Sie diese Beispielereignisnachricht, um eine erfolgreiche Integration mit IBM QRadarzu überprüfen.
Wichtig: Fügen Sie aufgrund von Formatierungsproblemen das Nachrichtenformat in einen Texteditor ein und entfernen Sie dann alle Rücklauf-oder Zeilenvorschubzeichen.
Beispielnachricht IBM Disconnected Log Collector bei Verwendung des Syslog-Protokolls
Die folgende Beispiel-Ereignismeldung ist eine standardmäßige IBM® DLC-Metrics-Meldung, die Daten für eine der Disconnected Log Collector-Gerätemetriken in der Nutzlast enthält.
<134>1 2020-07-30T15:01:00.759-04:00 ibm.dlcmetrics.test DLC 6074 - - [NOT:0000006000][10.0.2.3/- -] [-/- -]LEEF:1.0|IBM|DLC|1.6.0.dev.0|DLCMetrics|
src=10.0.2.3 InstanceID=c9fb78ae-41f5-4f8d-8d61-43a87b7e3bc0 ComponentType=sources ComponentName=Source Monitor MetricID=EventRate Value=96.6
| QRadar Feldname | Hervorgehobene Werte in den Ereignisnutzdaten |
|---|---|
| Ereignis-ID | DLCMetrics |
| Quellen-IP | 10.0.2.3 wird aus dem Parameter src extrahiert. |
| Einheitenzeit | 2020-07-30T15:01:00.759-04:00 |
| Log Source Identifier (Protokollquellenkennung) | ibm.dlcmetrics.test |
Tipp: Der Wert für Ereigniskategorie in QRadar ist immer IBMDLCMetrics.