Mensajes de sucesos de ejemplo de Proofpoint Enterprise Protection y Enterprise Privacy
Utilice los mensajes de suceso de ejemplo para verificar una integración satisfactoria con el producto QRadar .
Mensaje de suceso de ejemplo de Proofpoint Enterprise Protection y Enterprise Privacy utilizando el protocolo Syslog
Importante: Debido a problemas de formato, pegue el mensaje en un editor de texto y elimine los caracteres de retorno de carro o salto de línea.
Ejemplo 1: a continuación se proporciona un ejemplo de un mensaje de registro de correo electrónico 'enviado'.
<22>Feb 11 08:22:26 proofpoint.enterpriseprotection.test sendmail[31248]: s1BDHmHc028570:
to=<user_test@proof.point.test>, delay=00:00:00, xdelay=00:00:00, mailer=esmtp, pri=186258,
relay=[172.16.10.32] [172.16.10.32], dsn=2.0.0, stat=Sent (a1AAAAAa111111 Message accepted for delivery)
| Nombre de campo de producto de QRadar | Nombre de campo de carga útil resaltado |
|---|---|
| ID de suceso | MENSAJE DE INFORMACIÓN ENVIADO desde to= |
| Categoría | Proofpoint |
| Hora de dispositivo | Desde cabecera de carga útil |
| IP de origen | relay= |
| Nombre (s) de usuario (s) | to= |
Ejemplo 2: a continuación se proporciona un ejemplo de un mensaje de registro de correo electrónico 'recibido'.
<22>Feb 11 08:22:26 proofpoint.enterpriseprotection.test sendmail[28570]: s1BDHmHc028570:
from=<user.1234@proof.point.test>, size=66258, class=0, nrcpts=1,
msgid=<USER.TEST.0@proof.point.test>, proto=SMTP, daemon=MTA, relay=proofpoint.test [127.0.0.1]
| Nombre de campo de producto de QRadar | Nombre de campo de carga útil resaltado |
|---|---|
| ID de suceso | info MENSAJE RECIBIDO basado en from= |
| Categoría | Proofpoint |
| Hora de dispositivo | Desde cabecera de carga útil |
| IP de origen | De relay= |
| Nombre (s) de usuario (s) | Desde from=, msgid= |