Mensajes de sucesos de ejemplo de Radware AppWall
Utilice estos mensajes de suceso de ejemplo para verificar una integración satisfactoria con IBM QRadar.
Importante: Debido a problemas de formato, pegue el formato de mensaje en un editor de texto y, a continuación, elimine los caracteres de retorno de carro o salto de línea.
Mensajes de ejemplo de Radware AppWall cuando se utiliza el protocolo Syslog
Ejemplo 1: El siguiente mensaje de suceso de ejemplo muestra que se ha detenido un servicio.
OLF6 appwall 2.1 date="05/27/2019 06:01:24 +00" milli.1=92 et=Initialization sev=notice subj="Subsystem stopped" evtid=1558936884-109 hostname=testHostName hostip=10.22.126.18 module=SystemType devtype="Stand Alone Gateway" cmip=10.22.126.18 msg="The subsystem was stopped."
| QRadar Nombre del campo de | Valores resaltados en la carga útil del suceso |
|---|---|
| ID de suceso | 1558936884-109 |
| IP de origen | 10.22.126.18 |
| Hora de dispositivo | 05/27/2019 06:01:24 +00 |
Ejemplo 2: El siguiente mensaje de suceso de ejemplo muestra un error de búsqueda DNS inversa.
OLF6 appwall 2.1 date="05/27/2019 09:00:33 +00" milli.1=244 et=Initialization sev=warning subj="Reverse DNS Lookup Initialization Error" evtid=1558947633-294 hostname=testHostName hostip=10.22.126.18 module=WebApp_SubSys devtype="Stand Alone Gateway" cmip=10.22.126.18 msg="Reverse DNS Lookup operation failed to initialize.Dig Init Check failed: ;; connection timed out; no servers could be reached\n\nPrimary DNS Server: 10.22.14.135:53"
| QRadar Nombre del campo de | Valores resaltados en la carga útil del suceso |
|---|---|
| ID de suceso | 1558947633-294 |
| IP de origen | 10.22.126.18 |
| Hora de dispositivo | 05/27/2019 09:00:33 +00 |