Google Cloud Platform-Mensaje de suceso de ejemplo de DNS en la nube
Utilice este mensaje de suceso de ejemplo para verificar una integración satisfactoria con IBM QRadar.
Importante: Debido a problemas de formato, pegue el formato de mensaje en un editor de texto y, a continuación, elimine los caracteres de retorno de carro o salto de línea.
Mensaje de ejemplo de Google Cloud Audit Logs cuando utiliza el protocolo Google Cloud Pub/Sub : lista de objetos recuperados
El siguiente mensaje de suceso de ejemplo muestra la recuperación de una lista de objetos que coinciden con los criterios que se proporcionan. Esta recuperación es el resultado de una acción realizada por Google Cloud Storage.
{"insertId":"1es1wwue2wo69","jsonPayload":{"authAnswer":true,"destinationIP":"10.239.32.109","protocol":"UDP","queryName":"qradar74.googlecloud.integrationtesting.net.","queryType":"AAAA","responseCode":"NOERROR","serverLatency":0,"sourceIP":"10.194.97.4","structuredRdata":[]},"logName":"projects/qradar-iteam-262212/logs/dns.googleapis.com%2Fdns_queries","receiveTimestamp":"2022-06-09T20:03:20.12015449Z","resource":{"labels":{"location":"global","project_id":"qradar-iteam-262212","source_type":"internet","target_name":"googlecloud-integrationtesting-net","target_type":"public-zone"},"type":"dns_query"},"severity":"INFO","timestamp":"2022-06-09T20:03:19.792706324Z"}
| QRadar Nombre del campo de | Nombre de campo de carga útil resaltado |
|---|---|
| ID de suceso | queryType + responseCode |
| Categoría de suceso | El valor de QRadar es GoogleCloudDNS, que es el nombre del servicio. |
| Hora de origen de registro | timestamp |
| IP de destino | destinationIP |
| IP de origen | sourceIP |