Mensajes de suceso de ejemplo de Blue Coat SG

Utilice estos mensajes de suceso de ejemplo para verificar una integración satisfactoria con IBM QRadar.

Importante: Debido a problemas de formato, pegue el formato de mensaje en un editor de texto y, a continuación, elimine los caracteres de retorno de carro o salto de línea.

Mensaje de ejemplo de Blue Coat SG cuando se utiliza el protocolo Syslog

El siguiente mensaje de suceso de ejemplo muestra que un filtro ha denegado el acceso.

2016-11-07 13:13:54 44 172.28.51.1 407 TCP_DENIED 2251 492 GET http clients5.example.com 80 /complete/search ?hl=de-DE&q=t&client=ie8&inputencoding=UTF-8&outputencoding=UTF-8 - - - - - "Mozilla/5.0 (Windows NT 6.1; Trident/7.0; rv:11.0) like Gecko" DENIED "Search Engines/Portals" - 192.168.165.34
Tabla 1. Valores resaltados en el evento Blue Coat SG
QRadar Nombre del campo de Valores resaltados en la carga útil del suceso
ID de suceso TCP_DENIED
Categoría de suceso Para este DSM, el valor de QRadar siempre es WebProxy
IP de origen 172.28.51.1
IP de destino 192.168.165.34
Puerto de destino 80