Mensajes de suceso de ejemplo de Apache HTTP Server
Utilice estos mensajes de suceso de ejemplo para verificar una integración satisfactoria con IBM QRadar.
Importante: Debido a problemas de formato, pegue el formato de mensaje en un editor de texto y, a continuación, elimine los caracteres de retorno de carro o salto de línea.
Mensajes de ejemplo de Apache HTTP Server cuando se utiliza el protocolo Syslog
Ejemplo 1: El siguiente suceso de ejemplo se genera cuando se autentica un usuario.
<86>Jun 28 06:00:19 apache.httpserver.test sshd[11148]: pam_vas: Authentication <succeeded> for <Active Directory> user: <svc_unix> account: <DOMAINNAME\svc_unix_secscan> service: <sshd> reason: <>
| QRadar Nombre del campo de | Valores resaltados en la carga útil del suceso |
|---|---|
| ID de suceso | Authentication user (extraído del contenido del suceso) |
| Categoría de suceso | sshd |
| Nombre de usuario | svc_unix |
Ejemplo 2: El siguiente ejemplo de mensaje de evento muestra que se ha producido un estado de sistema HTTP 403.
Oct 21 10:05:35 apache.httpserver.test httpd: 10.100.100.101 172.16.210.237 - - [26/Jan/2006:12:24:54 +0000] "HEAD / HTTP/1.0" 403 123 "-" "-"
| QRadar Nombre del campo de | Valores resaltados en el suceso Apache |
|---|---|
| ID de suceso | 403 |
| Categoría de suceso | apache (extraído del contenido del suceso) |
| IP de origen | 10.100.100.101 |
| IP de destino | 172.16.210.237 |