Mensajes de suceso de ejemplo de Fidelis XPS

Utilice estos mensajes de suceso de ejemplo para verificar una integración satisfactoria con IBM QRadar.

Importante: Debido a problemas de formato, pegue el formato de mensaje en un editor de texto y, a continuación, elimine los caracteres de retorno de carro o salto de línea.

Mensaje de ejemplo de Fidelis XPS cuando se utiliza el protocolo Syslog

El siguiente mensaje de suceso de ejemplo se genera cuando un paquete contiene datos excesivos.

<13>Dec 23 11:52:05 fidelis.xps.test LEEF:1.0|Fidelis Cybersecurity|direct2500|8.1.3|Packet has excess data| act=alert cs2=https://brtdc-dlpcp1/j/alert.html?7eaa5696-a995-11e5-b197-6cae8b611c2a cs2Label=linkback cs5=0 cs5Label=compression dst=10.89.233.135 dstPort=60228 fname=<n/a> cs4=<n/a> cs4Label=from cs6=default cs6Label=group cs1=DNS Analyzer Policy cs1Label=policy proto=DNS dvc=10.89.213.11 dvchost=brtdc-dlps1.phillips66.net sev=4 src=10.64.55.4 srcPort=53 msg=Packet has excess data devTime=1450889524000 duser=<n/a> usrName=<n/a> target=<n/a>
Tabla 1. Valores resaltados en el mensaje de suceso de ejemplo Fidelis XPS
QRadar Nombre del campo de Valores resaltados en la carga útil del suceso
ID de suceso Packet has excess data
IP de origen 10.64.55.4
Puerto de origen 53
IP de destino 10.89.233.135
Puerto de destino 60228
Nombre de usuario <n/a>