Mensaje de suceso de ejemplo de depuración de DNS de Microsoft
Utilice este mensaje de suceso de ejemplo para verificar una integración satisfactoria con IBM QRadar.
Importante: Debido a problemas de formato, pegue el formato de mensaje en un editor de texto y, a continuación, elimine los caracteres de retorno de carro o salto de línea.
Mensaje de ejemplo de depuración de DNS de Microsoft cuando se utiliza el protocolo Syslog
El siguiente suceso de ejemplo muestra una consulta de tipo A de DNS.
<13>Aug 01 07:46:17 microsoft.dns.test AgentDevice=WindowsDNS AgentLogFile=dns.log PluginVersion=192.168.63.93 Date=1/08/2019 Time=7:46:13 Thread ID=a.m. 0E40 Context=PACKET Message= Internal packet identifier=000000A018724240 UDP/TCP indicator=UDP Send/Receive indicator=Snd Remote IP=192.168.113.142 Xid (hex)=0f5f Query/Response=Q Opcode=Q Flags (hex)=0001 Flags (char codes)=D ResponseCode=NOERROR Question Type=A Question Name=d3hb14vkzrxvla.cloudfront.net
| QRadar Nombre del campo de | Valores resaltados en la carga útil |
|---|---|
| ID de suceso | Tipo |
| Categoría | WindowsDNS |
| Dirección de destino | IP remota |
| Hora de origen de registro | Ago 01 07:46:17 |