Google Cloud Platform-Beispielereignisnachricht für Cloud-DNS

Verwenden Sie diese Beispielereignisnachricht, um eine erfolgreiche Integration mit IBM QRadarzu überprüfen.

Wichtig: Fügen Sie aufgrund von Formatierungsproblemen das Nachrichtenformat in einen Texteditor ein und entfernen Sie dann alle Rücklauf-und Zeilenvorschubzeichen.

Beispielnachricht für Google Cloud -Prüfprotokolle bei Verwendung des Protokolls Google Cloud Pub/Sub : Liste der abgerufenen Objekte

Die folgende Beispielereignisnachricht zeigt den Abruf einer Liste von Objekten, die den angegebenen Kriterien entsprechen. Dieser Abruf ist das Ergebnis einer Aktion, die von Google Cloud Storageausgeführt wurde.

{"insertId":"1es1wwue2wo69","jsonPayload":{"authAnswer":true,"destinationIP":"10.239.32.109","protocol":"UDP","queryName":"qradar74.googlecloud.integrationtesting.net.","queryType":"AAAA","responseCode":"NOERROR","serverLatency":0,"sourceIP":"10.194.97.4","structuredRdata":[]},"logName":"projects/qradar-iteam-262212/logs/dns.googleapis.com%2Fdns_queries","receiveTimestamp":"2022-06-09T20:03:20.12015449Z","resource":{"labels":{"location":"global","project_id":"qradar-iteam-262212","source_type":"internet","target_name":"googlecloud-integrationtesting-net","target_type":"public-zone"},"type":"dns_query"},"severity":"INFO","timestamp":"2022-06-09T20:03:19.792706324Z"}
Tabelle 1. Hervorgehobene Felder
QRadar Feldname Hervorgehobener Nutzdatenfeldname
Ereignis-ID queryType + responseCode
Ereigniskategorie Der Wert in QRadar ist GoogleCloudDNS. Dies ist der Name des Service.
Protokollquellenzeit timestamp
Ziel-IP destinationIP
Quellen-IP sourceIP