Mensaje de suceso de ejemplo de depuración de DNS de Microsoft

Utilice este mensaje de suceso de ejemplo para verificar una integración satisfactoria con IBM QRadar.

Importante: Debido a problemas de formato, pegue el formato de mensaje en un editor de texto y, a continuación, elimine los caracteres de retorno de carro o salto de línea.

Mensaje de ejemplo de depuración de DNS de Microsoft cuando se utiliza el protocolo Syslog

El siguiente suceso de ejemplo muestra una consulta de tipo A de DNS.

<13>Aug 01 07:46:17 microsoft.dns.test AgentDevice=WindowsDNS	AgentLogFile=dns.log	PluginVersion=192.168.63.93	Date=1/08/2019	Time=7:46:13	Thread ID=a.m. 0E40	Context=PACKET	Message=	Internal packet identifier=000000A018724240	UDP/TCP indicator=UDP	Send/Receive indicator=Snd	Remote IP=192.168.113.142	Xid (hex)=0f5f	Query/Response=Q	Opcode=Q	Flags (hex)=0001	Flags (char codes)=D	ResponseCode=NOERROR	Question Type=A	Question Name=d3hb14vkzrxvla.cloudfront.net 
Tabla 1. Valores resaltados en el suceso de ejemplo de depuración de DNS de Microsoft
QRadar Nombre del campo de Valores resaltados en la carga útil
ID de suceso Tipo
Categoría WindowsDNS
Dirección de destino IP remota
Hora de origen de registro Ago 01 07:46:17