Beispielereignisnachrichten für Amazon AWS Route 53

Verwenden Sie diese Beispielereignisnachrichten, um eine erfolgreiche Integration mit IBM QRadarzu überprüfen.

Wichtig: Fügen Sie aufgrund von Formatierungsproblemen das Nachrichtenformat in einen Texteditor ein und entfernen Sie dann alle Rücklauf-und Zeilenvorschubzeichen.

Amazon AWS Route 53-Beispielnachricht bei Verwendung des REST-API-Protokolls Amazon S3

Die folgende Beispielereignisnachricht der Amazon AWS -Route 53 zeigt eine Antwort auf eine DNS-Abfrage.

{"version":"1.100000","account_id":"769160150729","region":"us-east-1","vpc_id":"vpc-d2153caa","query_timestamp":"2021-08-02T06:53:37Z","query_name":"logs.us-east-1.example.com.","query_type":"A","query_class":"IN","rcode":"NOERROR","answers":[{"Rdata":"10.46.155.107","Type":"A","Class":"IN"},{"Rdata":"10.236.94.151","Type":"A","Class":"IN"},{"Rdata":"10.236.94.222","Type":"A","Class":"IN"},{"Rdata":"10.94.231.73","Type":"A","Class":"IN"},{"Rdata":"10.236.94.196","Type":"A","Class":"IN"},{"Rdata":"10.94.233.20","Type":"A","Class":"IN"},{"Rdata":"10.236.94.154","Type":"A","Class":"IN"},{"Rdata":"10.236.94.179","Type":"A","Class":"IN"}],"srcaddr":"172.31.82.134","srcport":"35535","transport":"UDP","srcids":{"instance":"i-0b87871261ae87217"}}
Tabelle 1. Hervorgehobene Felder im Amazon-Ereignis AWS Route 53
QRadar Feldname Hervorgehobener Nutzdatenfeldname
Ereignis-ID query_type + rcode
Kategorie Der Kategoriewert ist immer AWSRoute53 für Protokolle von Amazon AWS Route 53.
time query_timestamp
Quellen-IP srcaddr
Quellenport srcport

Amazon AWS Route 53-Beispielnachricht bei Verwendung des Protokolls Amazon Web Services

Die folgende Beispielereignisnachricht der Amazon AWS -Route 53 zeigt eine Antwort auf eine DNS-Abfrage.

1.0 2017-12-13T08:16:03.983Z Z123412341234 example.com ANY NOERROR UDP FRA6 2001:db8::1234 2001:db8:abcd::/48
Tabelle 2. Hervorgehobene Felder im Beispielereignis 'Amazon AWS Route 53'
QRadar Feldname Hervorgehobener Nutzdatenfeldname
Ereignis-ID ANY NOERROR
Kategorie Der Kategoriewert ist immer AWSRoute53 für Protokolle von Amazon AWS Route 53.
time 2017-12-13T08:16:03.983Z
Quellen-IP 2001:db8::1234