Mensaje de suceso de ejemplo de Amazon AWS Application Load Balancer Access Logs

Utilice este mensaje de suceso de ejemplo para verificar una integración satisfactoria con IBM QRadar.

Importante: Debido a problemas de formato, pegue el formato de mensaje en un editor de texto y, a continuación, elimine los caracteres de retorno de carro o salto de línea.

Mensaje de ejemplo de Amazon AWS Application Load Balancer Access Logs

El siguiente ejemplo de mensaje de evento utiliza el protocolo API REST de Amazon AWS y muestra una entrada de registro para una configuración de escucha HTTPS en el puerto 443 que reenvía tráfico al puerto 80, como se especifica en la configuración de la regla.

https 2018-07-02T22:23:00.186641Z app/my-loadbalancer/50dc6c495c0c9188 192.168.131.39:2817 10.0.0.1:80 0.086 0.048 0.037 200 200 0 57 "GET https://www.example.com:443/ HTTP/1.1" "curl/7.46.0" ECDHE-RSA-AES128-GCM-SHA256 TLSv1.2 arn:aws:elasticloadbalancing:us-east-2:123456789012:targetgroup/my-targets/73e2d6bc24d8a067"Root=1-58337281-1d84f3d73c47ec4e58577259" "www.example.com" "arn:aws:acm:us-east-2:123456789012:certificate/12345678-1234-1234-1234-123456789012"1 2018-07-02T22:22:48.364000Z "authenticate,forward" "-" "-" 10.0.0.1:80 200 "-" "-"
Tabla 1. Valores resaltados en la carga útil del suceso de registros de acceso del equilibrador de carga de aplicación de Amazon AWS
QRadar Nombre del campo de Valores resaltados en la carga útil del suceso
ID de suceso https + authenticate,forward
IP de origen 192.168.131.39
Puerto de origen 2817
IP de destino 10.0.0.1
Puerto de destino 80