Mensajes de sucesos de ejemplo de Proofpoint Enterprise Protection y Enterprise Privacy

Utilice los mensajes de suceso de ejemplo para verificar una integración satisfactoria con el producto QRadar .

Mensaje de suceso de ejemplo de Proofpoint Enterprise Protection y Enterprise Privacy utilizando el protocolo Syslog

Importante: Debido a problemas de formato, pegue el mensaje en un editor de texto y elimine los caracteres de retorno de carro o salto de línea.

Ejemplo 1: a continuación se proporciona un ejemplo de un mensaje de registro de correo electrónico 'enviado'.

<22>Feb 11 08:22:26 proofpoint.enterpriseprotection.test sendmail[31248]: s1BDHmHc028570: 
to=<user_test@proof.point.test>, delay=00:00:00, xdelay=00:00:00, mailer=esmtp, pri=186258, 
relay=[172.16.10.32] [172.16.10.32], dsn=2.0.0, stat=Sent (a1AAAAAa111111 Message accepted for delivery)
Tabla 1. Campos resaltados en el suceso Proofpoint Enterprise Protection y Enterprise Privacy
Nombre de campo de producto de QRadar Nombre de campo de carga útil resaltado
ID de suceso MENSAJE DE INFORMACIÓN ENVIADO desde to=
Categoría Proofpoint
Hora de dispositivo Desde cabecera de carga útil
IP de origen relay=
Nombre (s) de usuario (s) to=

Ejemplo 2: a continuación se proporciona un ejemplo de un mensaje de registro de correo electrónico 'recibido'.

<22>Feb 11 08:22:26 proofpoint.enterpriseprotection.test sendmail[28570]: s1BDHmHc028570: 
from=<user.1234@proof.point.test>, size=66258, class=0, nrcpts=1,
msgid=<USER.TEST.0@proof.point.test>, proto=SMTP, daemon=MTA, relay=proofpoint.test [127.0.0.1]
Tabla 2. Campos resaltados en el suceso Proofpoint Enterprise Protection y Enterprise Privacy
Nombre de campo de producto de QRadar Nombre de campo de carga útil resaltado
ID de suceso info MENSAJE RECIBIDO basado en from=
Categoría Proofpoint
Hora de dispositivo Desde cabecera de carga útil
IP de origen De relay=
Nombre (s) de usuario (s) Desde from=, msgid=