Mensaje de suceso de ejemplo BIND de ISC
Utilice este mensaje de suceso de ejemplo para verificar una integración satisfactoria con IBM QRadar.
Importante: Debido a problemas de formato, pegue el formato de mensaje en un editor de texto y, a continuación, elimine los caracteres de retorno de carro o salto de línea.
Mensaje de ejemplo BIND de ISC cuando se utiliza el protocolo Syslog
El siguiente mensaje de suceso de ejemplo muestra una consulta de dirección.
<158>Sep 28 14:19:30 isc.bind.test named2[1885]: client @0a0a00000a0a00 203.0.113.2#35705 (abc-exam.d.example.com): query: test.example.com IN A +E(0)DC (192.168.10.70)
| QRadar Nombre del campo de | Valores resaltados en la carga útil del suceso |
|---|---|
| ID de suceso | IN A |
| IP de origen | 203.0.113.2 |
| IP de destino | 192.168.10.70 |
| Puerto de origen | 35705 |
| Hora de dispositivo | Sep 28 14:19:30 (extraído de los campos de fecha y hora) |