Microsoft DNS Debug-Beispielereignisnachricht

Verwenden Sie diese Beispielereignisnachricht, um eine erfolgreiche Integration mit IBM QRadarzu überprüfen.

Wichtig: Fügen Sie aufgrund von Formatierungsproblemen das Nachrichtenformat in einen Texteditor ein und entfernen Sie dann alle Rücklauf-und Zeilenvorschubzeichen.

Microsoft DNS Debug-Beispielnachricht bei Verwendung des Syslog-Protokolls

Das folgende Beispielereignis zeigt eine Abfrage des DNS-Typs A.

<13>Aug 01 07:46:17 microsoft.dns.test AgentDevice=WindowsDNS	AgentLogFile=dns.log	PluginVersion=192.168.63.93	Date=1/08/2019	Time=7:46:13	Thread ID=a.m. 0E40	Context=PACKET	Message=	Internal packet identifier=000000A018724240	UDP/TCP indicator=UDP	Send/Receive indicator=Snd	Remote IP=192.168.113.142	Xid (hex)=0f5f	Query/Response=Q	Opcode=Q	Flags (hex)=0001	Flags (char codes)=D	ResponseCode=NOERROR	Question Type=A	Question Name=d3hb14vkzrxvla.cloudfront.net 
Tabelle 1. Hervorgehobene Werte im Microsoft DNS Debug-Beispielereignis
QRadar Feldname Hervorgehobene Werte in den Nutzdaten
Ereignis-ID Typ
Kategorie WindowsDNS
Zieladresse Ferne IP-Adresse
Protokollquellenzeit 01. August 07:46:17