IBM® Tivoli® Access Manager for e-business ejemplo de mensaje de evento
Utilice estos mensajes de suceso de ejemplo para verificar una integración satisfactoria con IBM QRadar.
Importante: Debido a problemas de formato, pegue el formato de mensaje en un editor de texto y, a continuación, elimine los caracteres de retorno de carro o salto de línea.
Mensaje de ejemplo IBM Tivoli Access Manager for e-business cuando se utiliza el protocolo Syslog
El siguiente ejemplo de mensaje de evento muestra que una solicitud HTTP GET ha recibido una respuesta con un código de estado 200, lo que indica que la solicitud se ha realizado correctamente.
<134>Aug 22 08:48:41 ibm.tivoliaccessmanager.test isam-http-request-log|client-ip=172.16.3.226|server-ip=172.16.3.235|clientlogname=-|remote-user=unauthenticated|time=22/Aug/2018:08:48:27 -0300|port=443|request-method=GET|response-status=200|url=/QRadar/images/botones/ibm.png|bytes=6631|remote-host=172.16.3.226|Session-Index=acc3ef2e-a5ff-11e8-ad5b-0050568a5f8e|X-Forwarded-For=192.168.0.1|Host-Header=ibm.tivoli.test|Junction=/qradar|Transaction-Identifier=474|
| QRadar Nombre del campo de | Nombre de campo resaltado |
|---|---|
| IP de origen | X-Forwarded-For Importante: Si este campo no está presente, se utiliza el campo client-ip en su lugar.
|
| IP de destino | server-ip |