Angepasstes Datumsformat für Ereignisse
Wenn Sie ein angepasstes Ereignisformat erstellen möchten, muss Ihre Einheit das unaufbereitete Datumsformat mithilfe des Ereignisattributs devTime in den Nutzdaten des Ereignisses bereitstellen.
Verwenden Sie devTimeformat zum Formatieren des Ereignisattributs devTime , um das Ereignis in IBM® Security QRadar®anzuzeigen. Die empfohlenen devTimeFormat -Muster sind in der folgenden Tabelle aufgelistet:
| devTimeFormat-Muster | Ergebnis |
|---|---|
devTimeFormat=MMM dd yyyy HH:mm:ss |
Jun 06 2015 16:07:36 |
devTimeFormat=MMM dd yyyy HH:mm:ss.SSS |
Jun 06 2015 16:07:36.300 |
devTimeFormat=MMM dd yyyy HH:mm:ss.SSS z |
Jun 06 2015 02:07:36.300 GMT |
Weitere Informationen zur Angabe eines Datumsformats finden Sie in den Informationen zu SimpleDateFormat auf der Java-Webseite (http://docs.oracle.com/javase/7/docs/api/java/text/SimpleDateFormat.html).