Beispielereignisnachrichten für Apache HTTP Server
Verwenden Sie diese Beispielereignisnachrichten, um eine erfolgreiche Integration mit IBM QRadarzu überprüfen.
Wichtig: Fügen Sie aufgrund von Formatierungsproblemen das Nachrichtenformat in einen Texteditor ein und entfernen Sie dann alle Rücklauf-und Zeilenvorschubzeichen.
Apache HTTP Server -Beispielnachrichten bei Verwendung des Syslog-Protokolls
Beispiel 1 : Das folgende Beispielereignis wird generiert, wenn ein Benutzer authentifiziert wird.
<86>Jun 28 06:00:19 apache.httpserver.test sshd[11148]: pam_vas: Authentication <succeeded> for <Active Directory> user: <svc_unix> account: <DOMAINNAME\svc_unix_secscan> service: <sshd> reason: <>
| QRadar Feldname | Hervorgehobene Werte in den Ereignisnutzdaten |
|---|---|
| Ereignis-ID | Authentication user (aus dem Ereignisinhalt extrahiert) |
| Ereigniskategorie | sshd |
| Username | svc_unix |
Beispiel 2 : Die folgende Beispiel-Ereignismeldung zeigt, dass HTTP aufgetreten ist.
Oct 21 10:05:35 apache.httpserver.test httpd: 10.100.100.101 172.16.210.237 - - [26/Jan/2006:12:24:54 +0000] "HEAD / HTTP/1.0" 403 123 "-" "-"
| QRadar Feldname | Hervorgehobene Werte im Ereignis Apache |
|---|---|
| Ereignis-ID | 403 |
| Ereigniskategorie | apache (aus dem Ereignisinhalt extrahiert) |
| Quellen-IP | 10.100.100.101 |
| Ziel-IP | 172.16.210.237 |