Beispielereignisnachrichten für Apache HTTP Server

Verwenden Sie diese Beispielereignisnachrichten, um eine erfolgreiche Integration mit IBM QRadarzu überprüfen.

Wichtig: Fügen Sie aufgrund von Formatierungsproblemen das Nachrichtenformat in einen Texteditor ein und entfernen Sie dann alle Rücklauf-und Zeilenvorschubzeichen.

Apache HTTP Server -Beispielnachrichten bei Verwendung des Syslog-Protokolls

Beispiel 1 : Das folgende Beispielereignis wird generiert, wenn ein Benutzer authentifiziert wird.

<86>Jun 28 06:00:19 apache.httpserver.test sshd[11148]: pam_vas: Authentication <succeeded> for <Active Directory> user: <svc_unix> account: <DOMAINNAME\svc_unix_secscan> service: <sshd> reason: <>
Tabelle 1. Hervorgehobene Werte im Ereignis Apache HTTP Server
QRadar Feldname Hervorgehobene Werte in den Ereignisnutzdaten
Ereignis-ID

Authentication user (aus dem Ereignisinhalt extrahiert)

Ereigniskategorie sshd
Username svc_unix

Beispiel 2 : Die folgende Beispiel-Ereignismeldung zeigt, dass HTTP aufgetreten ist.

Oct 21 10:05:35 apache.httpserver.test httpd: 10.100.100.101 172.16.210.237 - - [26/Jan/2006:12:24:54 +0000] "HEAD / HTTP/1.0" 403 123 "-" "-"
Tabelle 2. Hervorgehobene Werte im Ereignis Apache HTTP Server
QRadar Feldname Hervorgehobene Werte im Ereignis Apache
Ereignis-ID 403
Ereigniskategorie apache (aus dem Ereignisinhalt extrahiert)
Quellen-IP 10.100.100.101
Ziel-IP 172.16.210.237