Mensaje de suceso de ejemplo IBM Manage Virtual Server
Utilice los siguientes mensajes de suceso de ejemplo para verificar una integración correcta con IBM QRadar.
Mensaje de suceso de ejemplo 1
En el siguiente mensaje de suceso de ejemplo, el suceso indica el IBM® Manage Virtual Server con IP de origen.
May 2 03:15:26 ibm.managevirtualserver LEEF:2.0|IBMQRadarMvs|IBM Manage Virtual Server|1.0|
Asset|src=10.0.0.1 devTimeFormat=yyyy-MM-dd'T'HH:mm:ss.SSSX
devTime=2024-05-02T03:15:26.250-03 cat=MVS Asset Creation
| QRadar Nombre del campo de | Nombre de campo de carga útil resaltado |
|---|---|
| ID de suceso | Asset |
| IP de origen | src |
| Hora de dispositivo | devTime |
Mensaje de suceso de ejemplo 2
En el siguiente mensaje de suceso de ejemplo, el suceso indica el IBM Manage Virtual Server con IP de origen y MAC de origen.
May 2 03:15:26 ibm.managevirtualserver LEEF:2.0|IBMQRadarMvs|IBM Manage Virtual Server|1.0|
Asset|src=10.0.0.1 srcMAC=macadr devTimeFormat=yyyy-MM-dd'T'HH:mm:ss.SSSX
devTime=2024-05-02T03:15:26.299-03 cat=MVS Asset Creation
| QRadar Nombre del campo de | Nombre de campo de carga útil resaltado |
|---|---|
| ID de suceso | Asset |
| IP de origen | src |
| Hora de dispositivo | devTime |
| MAC de origen | srcMac |
Mensaje de suceso de ejemplo 3
En el siguiente mensaje de suceso de ejemplo, el suceso indica el IBM Manage Virtual Server con IP de origen, MAC de origen y nombre de usuario.
May 2 03:15:26 ibm.managevirtualserver LEEF:2.0|IBMQRadarMvs|
IBM Manage Virtual Server|1.0|Asset|src=10.0.0.1 usrName=admin2 srcMAC= macadr
devTimeFormat=yyyy-MM-dd'T'HH:mm:ss.SSSX devTime=2024-05-02T03:15:26.300-03 cat=MVS Asset Creation
| QRadar Nombre del campo de | Nombre de campo de carga útil resaltado |
|---|---|
| ID de suceso | Asset |
| IP de origen | src |
| Hora de dispositivo | devTime |
| MAC de origen | srcMac |
| Nombre de usuario | usrName |
Mensaje de suceso de ejemplo 4
En el siguiente mensaje de suceso de ejemplo, el suceso indica el IBM Manage Virtual Server con IP de origen, MAC de origen, nombre de host y nombre de usuario.
May 2 03:15:26 ibm.managevirtualserver LEEF:2.0|IBMQRadarMvs|
IBM Manage Virtual Server|1.0|Asset|src=10.0.0.1 usrName=admin3 hostName=hoastname3 srcMAC= macadr
devTimeFormat=yyyy-MM-dd'T'HH:mm:ss.SSSX devTime=2024-05-02T03:15:26.301-03 cat=MVS Asset Creation
| QRadar Nombre del campo de | Nombre de campo de carga útil resaltado |
|---|---|
| ID de suceso | Asset |
| IP de origen | src |
| Hora de dispositivo | devTime |
| MAC de origen | srcMac |
| Nombre de usuario | usrName |
| Nombre de host | hostName |