Mensaje de suceso de ejemplo de Exabeam
Utilice este mensaje de suceso de ejemplo para verificar una integración satisfactoria con IBM QRadar.
Importante: Debido a problemas de formato, pegue el formato de mensaje en un editor de texto y, a continuación, elimine los caracteres de retorno de carro o salto de línea.
Mensaje de ejemplo de Exabeam cuando se utiliza el protocolo Syslog
El siguiente mensaje de suceso de ejemplo muestra un suceso de Exabeam crítico. Se ha detectado una sesión de usuario de alto riesgo.
<85>Apr 06 22:03:02 exabeam.exabeam.test Exabeam: timestamp="2015-04-21T15:55:21.503+08:00" id="testUser-20140402150331" url="http://localhost:8484/#sessions/userx-20140402150331" score="105" start_time="2014-04-02T15:03:31+0800" end_time="1970-01-01T08:00:00+0800" status="open" user="userx" src_host="test-host01-userx" src_ip="192.0.150.7" accounts="testUser" labels="" assets="test-host01-userx" zones="test.zone.test" top_reasons="Primer inicio de sesión en estación de trabajo para usuario,Primer inicio de sesión en zona de red,Inicio de sesión anormal en zona de red para grupo" reasons_count="10" events_count="1" alerts_count="0"
| QRadar Nombre del campo de | Valores resaltados en la carga útil del suceso |
|---|---|
| ID de suceso | 105 es crítico y se extrae del valor score . |
| IP de origen | 192.0.150.7 |
| Nombre de usuario | userx |
| Hora de dispositivo | 2015-04-21T15:55:21.503+08:00 |