Mensaje de suceso de ejemplo IBM Manage Virtual Server

Utilice los siguientes mensajes de suceso de ejemplo para verificar una integración correcta con IBM QRadar.

Mensaje de suceso de ejemplo 1

En el siguiente mensaje de suceso de ejemplo, el suceso indica el IBM® Manage Virtual Server con IP de origen.

May 2 03:15:26 ibm.managevirtualserver LEEF:2.0|IBMQRadarMvs|IBM Manage Virtual Server|1.0|
Asset|src=10.0.0.1  devTimeFormat=yyyy-MM-dd'T'HH:mm:ss.SSSX    
devTime=2024-05-02T03:15:26.250-03  cat=MVS Asset Creation
Tabla 1. Valores resaltados en el IBM Manage Virtual Server: mensaje de suceso de ejemplo 1
QRadar Nombre del campo de Nombre de campo de carga útil resaltado
ID de suceso Asset
IP de origen src
Hora de dispositivo devTime

Mensaje de suceso de ejemplo 2

En el siguiente mensaje de suceso de ejemplo, el suceso indica el IBM Manage Virtual Server con IP de origen y MAC de origen.

May 2 03:15:26 ibm.managevirtualserver LEEF:2.0|IBMQRadarMvs|IBM Manage Virtual Server|1.0|
Asset|src=10.0.0.1  srcMAC=macadr    devTimeFormat=yyyy-MM-dd'T'HH:mm:ss.SSSX    
devTime=2024-05-02T03:15:26.299-03  cat=MVS Asset Creation
Tabla 2. Valores resaltados en el IBM Manage Virtual Server: mensaje de suceso de ejemplo 2
QRadar Nombre del campo de Nombre de campo de carga útil resaltado
ID de suceso Asset
IP de origen src
Hora de dispositivo devTime
MAC de origen srcMac

Mensaje de suceso de ejemplo 3

En el siguiente mensaje de suceso de ejemplo, el suceso indica el IBM Manage Virtual Server con IP de origen, MAC de origen y nombre de usuario.

May 2 03:15:26 ibm.managevirtualserver LEEF:2.0|IBMQRadarMvs|
IBM Manage Virtual Server|1.0|Asset|src=10.0.0.1 usrName=admin2  srcMAC= macadr    
devTimeFormat=yyyy-MM-dd'T'HH:mm:ss.SSSX    devTime=2024-05-02T03:15:26.300-03  cat=MVS Asset Creation
Tabla 3. Valores resaltados en el IBM Manage Virtual Server: mensaje de suceso de ejemplo 3
QRadar Nombre del campo de Nombre de campo de carga útil resaltado
ID de suceso Asset
IP de origen src
Hora de dispositivo devTime
MAC de origen srcMac
Nombre de usuario usrName

Mensaje de suceso de ejemplo 4

En el siguiente mensaje de suceso de ejemplo, el suceso indica el IBM Manage Virtual Server con IP de origen, MAC de origen, nombre de host y nombre de usuario.

May 2 03:15:26 ibm.managevirtualserver LEEF:2.0|IBMQRadarMvs|
IBM Manage Virtual Server|1.0|Asset|src=10.0.0.1    usrName=admin3  hostName=hoastname3 srcMAC= macadr    
devTimeFormat=yyyy-MM-dd'T'HH:mm:ss.SSSX    devTime=2024-05-02T03:15:26.301-03  cat=MVS Asset Creation
Tabla 4. Valores resaltados en el IBM Manage Virtual Server: mensaje de suceso de ejemplo 4
QRadar Nombre del campo de Nombre de campo de carga útil resaltado
ID de suceso Asset
IP de origen src
Hora de dispositivo devTime
MAC de origen srcMac
Nombre de usuario usrName
Nombre de host hostName