Mensaje de suceso de ejemplo VMware vCenter

Utilice este mensaje de suceso de ejemplo para verificar una integración satisfactoria con IBM QRadar.

Importante: Debido a problemas de formato, pegue el formato de mensaje en un editor de texto y, a continuación, elimine los retornos de carro o los caracteres de salto de línea.

Mensaje de ejemplo de VMware vCenter cuando se utiliza el protocolo EMC VMWare

Ejemplo 1: El siguiente mensaje de suceso de ejemplo muestra que a un usuario se le ha otorgado acceso al recurso especificado.

<142>Apr 14 08:33:05 vmware.vcenter.test - UserId : aaaaaa-111-111-1111-aaaa-qqqqqq, UserName : admin, AuthSource : LOCAL, Session : aaaaaa-111-111-1111-aaaa-qqqqqq::952f4613-9416-4769-9ba4-7ec5ce73ab85, Category : ACCESS_GRANTED - Access to \"metadata.resourceKind.get\" is granted
Tabla 1. Campos resaltados en el suceso VMware vCenter
QRadar Nombre del campo de Valores resaltados en la carga útil del suceso
ID de suceso ACCESS_GRANTED
Nombre de usuario admin

Ejemplo 2: El siguiente mensaje de suceso de ejemplo muestra un suceso de sesión de inicio de sesión de usuario.

<14>1 2020-10-07T13:00:44.136034+02:00 vmware.vcenter.test vpxd 4188 - -  Event [420537] [1-1] [2020-10-07T11:00:44.13551Z] [vim.event.UserLoginSessionEvent] [info] [TEST1.TEST\\vpxd-ext] [] [420537] [User TEST1.TEST\\vpxd-ext logged in as VMware vim-java 1.0]
Tabla 2. Campos resaltados en el suceso VMware vCenter
QRadar Nombre del campo de Valores resaltados en la carga útil del suceso
ID de suceso UserLoginSessionEvent
Nombre de usuario TEST1.TEST\\vpxd-ext