Mensaje de suceso de ejemplo Métricas de IBM DLC
Utilice este mensaje de suceso de ejemplo para verificar una integración satisfactoria con IBM QRadar.
Importante: Debido a problemas de formato, pegue el formato de mensaje en un editor de texto y, a continuación, elimine los retornos de carro o los caracteres de salto de línea.
IBM Disconnected Log Collector cuando se utiliza el protocolo Syslog
El siguiente mensaje de evento de muestra es un mensaje estándar IBM® DLC Metrics que contiene datos para una de las métricas del dispositivo Disconnected Log Collector en la carga útil.
<134>1 2020-07-30T15:01:00.759-04:00 ibm.dlcmetrics.test DLC 6074 - - [NOT:0000006000][10.0.2.3/- -] [-/- -]LEEF:1.0|IBM|DLC|1.6.0.dev.0|DLCMetrics|
src=10.0.2.3 InstanceID=c9fb78ae-41f5-4f8d-8d61-43a87b7e3bc0 ComponentType=sources ComponentName=Source Monitor MetricID=EventRate Value=96.6
| QRadar Nombre del campo de | Valores resaltados en la carga útil del suceso |
|---|---|
| ID de suceso | DLCMetrics |
| IP de origen | 10.0.2.3 se extrae del parámetro src . |
| Hora de dispositivo | 2020-07-30T15:01:00.759-04:00 |
| Identificador de origen de registro | ibm.dlcmetrics.test |
Sugerencia: El valor de Categoría de suceso en QRadar siempre es IBMDLCMetrics.