Mensajes de suceso de ejemplo de Amazon AWS Route 53
Utilice estos mensajes de suceso de ejemplo para verificar una integración satisfactoria con IBM QRadar.
Importante: Debido a problemas de formato, pegue el formato de mensaje en un editor de texto y, a continuación, elimine los caracteres de retorno de carro o salto de línea.
Mensaje de ejemplo de Amazon AWS Route 53 cuando se utiliza el protocolo de API REST Amazon S3
El siguiente mensaje de suceso de ejemplo de Amazon AWS Route 53 muestra una respuesta a una consulta DNS.
{"version":"1.100000","account_id":"769160150729","region":"us-east-1","vpc_id":"vpc-d2153caa","query_timestamp":"2021-08-02T06:53:37Z","query_name":"logs.us-east-1.example.com.","query_type":"A","query_class":"IN","rcode":"NOERROR","answers":[{"Rdata":"10.46.155.107","Type":"A","Class":"IN"},{"Rdata":"10.236.94.151","Type":"A","Class":"IN"},{"Rdata":"10.236.94.222","Type":"A","Class":"IN"},{"Rdata":"10.94.231.73","Type":"A","Class":"IN"},{"Rdata":"10.236.94.196","Type":"A","Class":"IN"},{"Rdata":"10.94.233.20","Type":"A","Class":"IN"},{"Rdata":"10.236.94.154","Type":"A","Class":"IN"},{"Rdata":"10.236.94.179","Type":"A","Class":"IN"}],"srcaddr":"172.31.82.134","srcport":"35535","transport":"UDP","srcids":{"instance":"i-0b87871261ae87217"}}
| QRadar Nombre del campo de | Nombre de campo de carga útil resaltado |
|---|---|
| ID de suceso | query_type + rcode |
| Categoría | El valor de categoría es siempre AWSRoute53 para registros de Amazon AWS Route 53. |
| time | query_timestamp |
| IP de origen | srcaddr |
| Puerto de origen | srcport |
Mensaje de ejemplo de Amazon AWS Route 53 cuando se utiliza el protocolo Amazon Web Services
El siguiente mensaje de suceso de ejemplo de Amazon AWS Route 53 muestra una respuesta a una consulta DNS.
1.0 2017-12-13T08:16:03.983Z Z123412341234 example.com ANY NOERROR UDP FRA6 2001:db8::1234 2001:db8:abcd::/48
| QRadar Nombre del campo de | Nombre de campo de carga útil resaltado |
|---|---|
| ID de suceso | ANY NOERROR |
| Categoría | El valor de categoría es siempre AWSRoute53 para registros de Amazon AWS Route 53. |
| time | 2017-12-13T08:16:03.983Z |
| IP de origen | 2001:db8::1234 |