Mensaje de suceso de ejemplo Métricas de IBM DLC

Utilice este mensaje de suceso de ejemplo para verificar una integración satisfactoria con IBM QRadar.

Importante: Debido a problemas de formato, pegue el formato de mensaje en un editor de texto y, a continuación, elimine los retornos de carro o los caracteres de salto de línea.

IBM Disconnected Log Collector cuando se utiliza el protocolo Syslog

El siguiente mensaje de evento de muestra es un mensaje estándar IBM® DLC Metrics que contiene datos para una de las métricas del dispositivo Disconnected Log Collector en la carga útil.

<134>1 2020-07-30T15:01:00.759-04:00 ibm.dlcmetrics.test DLC 6074 - - [NOT:0000006000][10.0.2.3/- -] [-/- -]LEEF:1.0|IBM|DLC|1.6.0.dev.0|DLCMetrics|
src=10.0.2.3	InstanceID=c9fb78ae-41f5-4f8d-8d61-43a87b7e3bc0	ComponentType=sources	ComponentName=Source Monitor	MetricID=EventRate Value=96.6
Tabla 1. QRadar nombres de campo y valores resaltados en la carga útil de suceso
QRadar Nombre del campo de Valores resaltados en la carga útil del suceso
ID de suceso DLCMetrics
IP de origen 10.0.2.3 se extrae del parámetro src .
Hora de dispositivo 2020-07-30T15:01:00.759-04:00
Identificador de origen de registro ibm.dlcmetrics.test
Sugerencia: El valor de Categoría de suceso en QRadar siempre es IBMDLCMetrics.