Formato de fecha de suceso personalizado
Para crear un formato de suceso personalizado, el dispositivo debe proporcionar el formato de fecha sin formato utilizando el atributo de suceso devTime en la carga útil del suceso.
Utilice devTimeformat para formatear el atributo de suceso devTime para visualizar el suceso en IBM® Security QRadar®. Los patrones de devTimeFormat sugeridos se listan en la tabla siguiente:
| devTimeFormat Patrón | Resultado |
|---|---|
devTimeFormat=MMM dd aaaa HH:mm:ss |
6 de junio de 2015, 16:07:36 |
devTimeFormat=MMM dd aaaa HH:mm:ss.SSS |
6 de junio de 2015 16:07:36.300 |
devTimeFormat=MMM dd aaaa HH:mm:ss.SSS z |
6 de junio de 2015, 02:07:36.300 GMT |
SimpleDateFormat Para obtener más información sobre cómo especificar un formato de fecha, consulte la información de la página web de Java ( http://docs.oracle.com/javase/7/docs/api/java/text/SimpleDateFormat.html ).