Mensajes de sucesos de ejemplo de Radware AppWall

Utilice estos mensajes de suceso de ejemplo para verificar una integración satisfactoria con IBM QRadar.

Importante: Debido a problemas de formato, pegue el formato de mensaje en un editor de texto y, a continuación, elimine los caracteres de retorno de carro o salto de línea.

Mensajes de ejemplo de Radware AppWall cuando se utiliza el protocolo Syslog

Ejemplo 1: El siguiente mensaje de suceso de ejemplo muestra que se ha detenido un servicio.

OLF6 appwall	2.1	date="05/27/2019 06:01:24 +00"	milli.1=92	et=Initialization	sev=notice	subj="Subsystem stopped"	evtid=1558936884-109	hostname=testHostName	hostip=10.22.126.18	module=SystemType	devtype="Stand Alone Gateway"	cmip=10.22.126.18	msg="The subsystem was stopped." 
Tabla 1. Valores resaltados en el suceso de ejemplo AppWall de Radware
QRadar Nombre del campo de Valores resaltados en la carga útil del suceso
ID de suceso 1558936884-109
IP de origen 10.22.126.18
Hora de dispositivo 05/27/2019 06:01:24 +00

Ejemplo 2: El siguiente mensaje de suceso de ejemplo muestra un error de búsqueda DNS inversa.

OLF6 appwall	2.1	date="05/27/2019 09:00:33 +00"	milli.1=244	et=Initialization	sev=warning	subj="Reverse DNS Lookup Initialization Error"	evtid=1558947633-294	hostname=testHostName	hostip=10.22.126.18	module=WebApp_SubSys	devtype="Stand Alone Gateway"	cmip=10.22.126.18	msg="Reverse DNS Lookup operation failed to initialize.Dig Init Check failed: ;; connection timed out; no servers could be reached\n\nPrimary DNS Server: 10.22.14.135:53" 
Tabla 2. Valores resaltados en el suceso de ejemplo AppWall de Radware
QRadar Nombre del campo de Valores resaltados en la carga útil del suceso
ID de suceso 1558947633-294
IP de origen 10.22.126.18
Hora de dispositivo 05/27/2019 09:00:33 +00