Mensaje de suceso de ejemplo de Amazon AWS Application Load Balancer Access Logs
Utilice este mensaje de suceso de ejemplo para verificar una integración satisfactoria con IBM QRadar.
Importante: Debido a problemas de formato, pegue el formato de mensaje en un editor de texto y, a continuación, elimine los caracteres de retorno de carro o salto de línea.
Mensaje de ejemplo de Amazon AWS Application Load Balancer Access Logs
El siguiente ejemplo de mensaje de evento utiliza el protocolo API REST de Amazon AWS y muestra una entrada de registro para una configuración de escucha HTTPS en el puerto 443 que reenvía tráfico al puerto 80, como se especifica en la configuración de la regla.
https 2018-07-02T22:23:00.186641Z app/my-loadbalancer/50dc6c495c0c9188 192.168.131.39:2817 10.0.0.1:80 0.086 0.048 0.037 200 200 0 57 "GET https://www.example.com:443/ HTTP/1.1" "curl/7.46.0" ECDHE-RSA-AES128-GCM-SHA256 TLSv1.2 arn:aws:elasticloadbalancing:us-east-2:123456789012:targetgroup/my-targets/73e2d6bc24d8a067"Root=1-58337281-1d84f3d73c47ec4e58577259" "www.example.com" "arn:aws:acm:us-east-2:123456789012:certificate/12345678-1234-1234-1234-123456789012"1 2018-07-02T22:22:48.364000Z "authenticate,forward" "-" "-" 10.0.0.1:80 200 "-" "-"
| QRadar Nombre del campo de | Valores resaltados en la carga útil del suceso |
|---|---|
| ID de suceso | https + authenticate,forward |
| IP de origen | 192.168.131.39 |
| Puerto de origen | 2817 |
| IP de destino | 10.0.0.1 |
| Puerto de destino | 80 |