Google Cloud Platform-Mensaje de suceso de ejemplo de DNS en la nube

Utilice este mensaje de suceso de ejemplo para verificar una integración satisfactoria con IBM QRadar.

Importante: Debido a problemas de formato, pegue el formato de mensaje en un editor de texto y, a continuación, elimine los caracteres de retorno de carro o salto de línea.

Mensaje de ejemplo de Google Cloud Audit Logs cuando utiliza el protocolo Google Cloud Pub/Sub : lista de objetos recuperados

El siguiente mensaje de suceso de ejemplo muestra la recuperación de una lista de objetos que coinciden con los criterios que se proporcionan. Esta recuperación es el resultado de una acción realizada por Google Cloud Storage.

{"insertId":"1es1wwue2wo69","jsonPayload":{"authAnswer":true,"destinationIP":"10.239.32.109","protocol":"UDP","queryName":"qradar74.googlecloud.integrationtesting.net.","queryType":"AAAA","responseCode":"NOERROR","serverLatency":0,"sourceIP":"10.194.97.4","structuredRdata":[]},"logName":"projects/qradar-iteam-262212/logs/dns.googleapis.com%2Fdns_queries","receiveTimestamp":"2022-06-09T20:03:20.12015449Z","resource":{"labels":{"location":"global","project_id":"qradar-iteam-262212","source_type":"internet","target_name":"googlecloud-integrationtesting-net","target_type":"public-zone"},"type":"dns_query"},"severity":"INFO","timestamp":"2022-06-09T20:03:19.792706324Z"}
Tabla 1. Campos resaltados
QRadar Nombre del campo de Nombre de campo de carga útil resaltado
ID de suceso queryType + responseCode
Categoría de suceso El valor de QRadar es GoogleCloudDNS, que es el nombre del servicio.
Hora de origen de registro timestamp
IP de destino destinationIP
IP de origen sourceIP