VMware vCenter -Beispielereignisnachricht

Verwenden Sie diese Beispielereignisnachricht, um eine erfolgreiche Integration mit IBM QRadarzu überprüfen.

Wichtig: Fügen Sie aufgrund von Formatierungsproblemen das Nachrichtenformat in einen Texteditor ein und entfernen Sie dann alle Rücklauf-oder Zeilenvorschubzeichen.

VMware vCenter -Beispielnachricht bei Verwendung des EMC VMWare-Protokolls

Beispiel 1: Die folgende Beispielereignisnachricht zeigt, dass einem Benutzer Zugriff auf die angegebene Ressource erteilt wird.

<142>Apr 14 08:33:05 vmware.vcenter.test - UserId : aaaaaa-111-111-1111-aaaa-qqqqqq, UserName : admin, AuthSource : LOCAL, Session : aaaaaa-111-111-1111-aaaa-qqqqqq::952f4613-9416-4769-9ba4-7ec5ce73ab85, Category : ACCESS_GRANTED - Access to \"metadata.resourceKind.get\" is granted
Tabelle 1. Hervorgehobene Felder im Ereignis VMware vCenter
QRadar Feldname Hervorgehobene Werte in den Ereignisnutzdaten
Ereignis-ID ACCESS_GRANTED
Username admin

Beispiel 2 : Die folgende Beispielereignisnachricht zeigt ein Benutzeranmeldesitzungsereignis.

<14>1 2020-10-07T13:00:44.136034+02:00 vmware.vcenter.test vpxd 4188 - -  Event [420537] [1-1] [2020-10-07T11:00:44.13551Z] [vim.event.UserLoginSessionEvent] [info] [TEST1.TEST\\vpxd-ext] [] [420537] [User TEST1.TEST\\vpxd-ext logged in as VMware vim-java 1.0]
Tabelle 2. Hervorgehobene Felder im Ereignis VMware vCenter
QRadar Feldname Hervorgehobene Werte in den Ereignisnutzdaten
Ereignis-ID UserLoginSessionEvent
Username TEST1.TEST\\vpxd-ext