IBM Security Privileged Identity Manager -Beispielereignisnachricht

Mit dieser Beispielereignisnachricht können Sie eine erfolgreiche Integration mit QRadarüberprüfen.

Die folgende Tabelle enthält eine Beispielereignisnachricht, wenn Sie das JDBC -Protokoll für IBM® Security Privileged Identity Manager DSM verwenden:
Tabelle 1. IBM Security Privileged Identity Manager -Beispielnachricht, die vom IBM Security Privileged Identity DSM unterstützt wird.
Ereignisname Untergeordnete Kategorie Beispielprotokollnachricht
CredentialLease Management- GetPassword -SUCCESS Information
ID: "4988747757478318080" EVENT_CATEGORY: "CredentialLeaseManagement" ENTITY_NAME: "suser1" RESOURCE_NAME: "PIM 202 Data Tier" ENTITY_DN: "erglobalid=8684147307608490000,ou=credentials,ou=credCatalog,erglobalid=00000000000000000000,ou=ibm,dc=com" ENTITY_TYPE: "Credential" ACTION: "GetPassword" INITIATOR_NAME: "user" INITIATOR_DN: "eruid=user,ou=systemUser,ou=itim,ou=ibm,dc=com" CONTAINER_NAME: "USWest" CONTAINER_DN: "erglobalid=3874502227230100000,ou=orgChart,erglobalid=00000000000000000000,ou=ibm,dc=com" RESULT_SUMMARY: "SUCCESS" TIMESTAMP: "2018-10-05 17:17:05:320 GMT" POOL_NAME: "" LEASE_DN: "" LEASE_EXPIRATION_TIME: "" JUSTIFICATION: "" COMMENTS: "null" TIMESTAMP2: "null" IDP_NAME: "" SESSION_ID: "" TARGET: "" CLIENT_IP: "" RECORDING_ID: "" CRED_TYPE: "PASSWORD"