Mensajes de suceso de ejemplo de Blue Coat SG
Utilice estos mensajes de suceso de ejemplo para verificar una integración satisfactoria con IBM QRadar.
Importante: Debido a problemas de formato, pegue el formato de mensaje en un editor de texto y, a continuación, elimine los caracteres de retorno de carro o salto de línea.
Mensaje de ejemplo de Blue Coat SG cuando se utiliza el protocolo Syslog
El siguiente mensaje de suceso de ejemplo muestra que un filtro ha denegado el acceso.
2016-11-07 13:13:54 44 172.28.51.1 407 TCP_DENIED 2251 492 GET http clients5.example.com 80 /complete/search ?hl=de-DE&q=t&client=ie8&inputencoding=UTF-8&outputencoding=UTF-8 - - - - - "Mozilla/5.0 (Windows NT 6.1; Trident/7.0; rv:11.0) like Gecko" DENIED "Search Engines/Portals" - 192.168.165.34
| QRadar Nombre del campo de | Valores resaltados en la carga útil del suceso |
|---|---|
| ID de suceso | TCP_DENIED |
| Categoría de suceso | Para este DSM, el valor de QRadar siempre es WebProxy |
| IP de origen | 172.28.51.1 |
| IP de destino | 192.168.165.34 |
| Puerto de destino | 80 |