Mensaje de suceso de ejemplo de seguridad IBM MaaS360

Utilice este mensaje de suceso de ejemplo para verificar una integración satisfactoria con IBM QRadar.

Importante: Debido a problemas de formato, pegue el formato de mensaje en un editor de texto y, a continuación, elimine los caracteres de retorno de carro o salto de línea.

IBM MaaS360 cuando se utiliza el protocolo de API REST de Fiberlink de IBM

El siguiente mensaje de evento de ejemplo muestra que se ejecuta una Política de cambio para versiones de SO en IBM® MaaS360® Security.

LEEF:1.0|IBM|Fiberlink MaaS360|1.0|OS Versions|cat=Change Policy - Executed     usrName=test 1  devTime=2014-05-08T07:29:26Z    devTimeFormat=yyyy-MM-dd&aaaa;T&aaaa;HH:mm:ss&aaaa;Z&aaaa;      ruleset=1040 psr kr rule        platformName=aAA        deviceName=Aaaaaa&aaaa;s iAaa aaaaa     rule=OS Versions        action=Change Policy    actionStatus=Executed   maas360DeviceID=AaaaA1AAAAAAAA1
Tabla 1. Valores resaltados en el suceso de seguridad IBM MaaS360
QRadar Nombre del campo de Valores resaltados en la carga útil
ID de suceso OS Versions
Categoría de suceso Change Policy - Executed
Nombre de usuario test 1