IBM® Tivoli® Access Manager for e-business ejemplo de mensaje de evento

Utilice estos mensajes de suceso de ejemplo para verificar una integración satisfactoria con IBM QRadar.

Importante: Debido a problemas de formato, pegue el formato de mensaje en un editor de texto y, a continuación, elimine los caracteres de retorno de carro o salto de línea.

Mensaje de ejemplo IBM Tivoli Access Manager for e-business cuando se utiliza el protocolo Syslog

El siguiente ejemplo de mensaje de evento muestra que una solicitud HTTP GET ha recibido una respuesta con un código de estado 200, lo que indica que la solicitud se ha realizado correctamente.

<134>Aug 22 08:48:41 ibm.tivoliaccessmanager.test isam-http-request-log|client-ip=172.16.3.226|server-ip=172.16.3.235|clientlogname=-|remote-user=unauthenticated|time=22/Aug/2018:08:48:27 -0300|port=443|request-method=GET|response-status=200|url=/QRadar/images/botones/ibm.png|bytes=6631|remote-host=172.16.3.226|Session-Index=acc3ef2e-a5ff-11e8-ad5b-0050568a5f8e|X-Forwarded-For=192.168.0.1|Host-Header=ibm.tivoli.test|Junction=/qradar|Transaction-Identifier=474|
Tabla 1. Campos resaltados en el suceso IBM Tivoli Access Manager for e-business
QRadar Nombre del campo de Nombre de campo resaltado
IP de origen X-Forwarded-For
Importante: Si este campo no está presente, se utiliza el campo client-ip en su lugar.
IP de destino server-ip