MongoDB ejemplos de mensajes de eventos

Utilice estos mensajes de evento de ejemplo para comprobar que la integración con IBM QRadar... se ha realizado correctamente.

Sucesos

Ejemplo 1: El siguiente mensaje de evento de ejemplo muestra los eventos de auditoría recopilados de una aplicació MongoDB.

{ "atype" : "authenticate", "ts" : { "$date" : "2026-03-03T02:14:09.451-08:00" }, "uuid" : { "$binary" : "11111111111AAAAAAAAAAA==", "$type" : "04" }, "local" : { "ip" : "10.0.0.1", "port" : 27017 }, "remote" : { "ip" : "10.0.0.2", "port" : 46948 }, "users" : [ { "user" : "testuser2", "db" : "myDatabaseTest" } ], "roles" : [], "param" : { "user" : "testuser2", "db" : "myDatabaseTest", "mechanism" : "SCRAM-SHA-256" }, "result" : 0 }
Tabla 1. Valores resaltados en el evento de ejemplo «authenticate» de « MongoDB »
QRadar Nombre del campo de Nombre del campo de carga útil resaltado
ID de suceso autenticación_correcta
Categoría de suceso MongoDB Evento de auditoría
IP de destino InstanceIPAddress
Puerto de destino DestinationPort
IP de origen ClientIPAddress
Puerto de origen SourcePort
Nombre de usuario UserName
Hora de dispositivo EventTimeStamp

Ejemplo 2: El siguiente mensaje de evento de ejemplo muestra un evento « createIndex » recopilado de una aplicación de MongoDB.

{ "atype" : "createIndex", "ts" : { "$date" : "2026-02-19T02:25:10.985-08:00" }, "uuid" : { "$binary" : "11111111111AAAAAAAAAAA==", "$type" : "04" }, "local" : { "ip" : "10.0.0.1", "port" : 27017 }, "remote" : { "ip" : "10.0.0.2", "port" : 34294 }, "users" : [], "roles" : [], "param" : { "ns" : "myDatabaseTest.testCollection", "indexName" : "_id_", "indexSpec" : { "v" : 2, "key" : { "_id" : 1 }, "name" : "_id_" }, "indexBuildState" : "IndexBuildStarted" }, "result" : 0 }
Tabla 2. Valores resaltados en el evento de ejemplo « MongoDB » createIndex
QRadar Nombre del campo de Nombre del campo de carga útil resaltado
ID de suceso createIndex_IndexBuildStarted_Success
Categoría de suceso MongoDB Evento de auditoría
IP de destino InstanceIPAddress
Puerto de destino DestinationPort
IP de origen ClientIPAddress
Puerto de origen SourcePort
Nombre de usuario UserName
Hora de dispositivo EventTimeStamp

Ejemplo 3: El siguiente mensaje de evento de ejemplo muestra una comprobación de autenticación recopilada de una aplicació MongoDB.

{ "atype" : "authCheck", "ts" : { "$date" : "2026-03-04T10:04:38.598-08:00" }, "uuid" : { "$binary" : "11111111111AAAAAAAAAAA==", "$type" : "04" }, "local" : { "ip" : "10.0.0.1", "port" : 27017 }, "remote" : { "ip" : "10.0.0.2", "port" : 45916 }, "users" : [], "roles" : [], "param" : { "command" : "endSessions", "ns" : "admin", "args" : { "endSessions" : [ { "id" : { "$binary" : "11111111111AAAAAAAAAAA==", "$type" : "04" } }, { "id" : { "$binary" : "22222222222AAAAAAAAAAA==", "$type" : "04" } }, { "id" : { "$binary" : "22222222222BBBBBBBBBBB==", "$type" : "04" } } ], "writeConcern" : { "w" : 0 }, "$db" : "admin" } }, "result" : 0 }
Tabla 3. Valores resaltados en el evento de ejemplo «authcheck» de « MongoDB »
QRadar Nombre del campo de Nombre del campo de carga útil resaltado
ID de suceso authCheck_Success
Categoría de suceso MongoDB Evento de auditoría
IP de destino InstanceIPAddress
Puerto de destino DestinationPort
IP de origen ClientIPAddress
Puerto de origen SourcePort
Nombre de usuario UserName
Hora de dispositivo EventTimeStamp

Ejemplo 4: El siguiente mensaje de evento de ejemplo muestra un evento « dropCollection » recopilado de una aplicación de MongoDB.

{ "atype" : "dropCollection", "ts" : { "$date" : "2026-03-03T01:45:33.824-08:00" }, "uuid" : { "$binary" : "11111111111AAAAAAAAAAA==", "$type" : "04" }, "local" : { "ip" : "10.0.0.1", "port" : 27017 }, "remote" : { "ip" : "10.0.0.2", "port" : 43256 }, "users" : [], "roles" : [], "param" : { "ns" : "test.collection", "viewOn" : "", "pipeline" : [] }, "result" : 26 }
Tabla 4. Valores resaltados en el evento de ejemplo « MongoDB » dropCollection
QRadar Nombre del campo de Nombre del campo de carga útil resaltado
ID de suceso dropCollection_NamespaceNotFound
Categoría de suceso MongoDB Evento de auditoría
IP de destino InstanceIPAddress
Puerto de destino DestinationPort
IP de origen ClientIPAddress
Puerto de origen SourcePort
Nombre de usuario UserName
Hora de dispositivo EventTimeStamp