Google Cloud Platform-Beispielereignisnachricht für Cloud-DNS
Verwenden Sie diese Beispielereignisnachricht, um eine erfolgreiche Integration mit IBM QRadarzu überprüfen.
Wichtig: Fügen Sie aufgrund von Formatierungsproblemen das Nachrichtenformat in einen Texteditor ein und entfernen Sie dann alle Rücklauf-und Zeilenvorschubzeichen.
Beispielnachricht für Google Cloud -Prüfprotokolle bei Verwendung des Protokolls Google Cloud Pub/Sub : Liste der abgerufenen Objekte
Die folgende Beispielereignisnachricht zeigt den Abruf einer Liste von Objekten, die den angegebenen Kriterien entsprechen. Dieser Abruf ist das Ergebnis einer Aktion, die von Google Cloud Storageausgeführt wurde.
{"insertId":"1es1wwue2wo69","jsonPayload":{"authAnswer":true,"destinationIP":"10.239.32.109","protocol":"UDP","queryName":"qradar74.googlecloud.integrationtesting.net.","queryType":"AAAA","responseCode":"NOERROR","serverLatency":0,"sourceIP":"10.194.97.4","structuredRdata":[]},"logName":"projects/qradar-iteam-262212/logs/dns.googleapis.com%2Fdns_queries","receiveTimestamp":"2022-06-09T20:03:20.12015449Z","resource":{"labels":{"location":"global","project_id":"qradar-iteam-262212","source_type":"internet","target_name":"googlecloud-integrationtesting-net","target_type":"public-zone"},"type":"dns_query"},"severity":"INFO","timestamp":"2022-06-09T20:03:19.792706324Z"}
| QRadar Feldname | Hervorgehobener Nutzdatenfeldname |
|---|---|
| Ereignis-ID | queryType + responseCode |
| Ereigniskategorie | Der Wert in QRadar ist GoogleCloudDNS. Dies ist der Name des Service. |
| Protokollquellenzeit | timestamp |
| Ziel-IP | destinationIP |
| Quellen-IP | sourceIP |