Sucesos de auditoría

La aplicación QRadar® para Splunk Data Forwarding mantiene una secuencia de actividades que se realizan dentro de la aplicación.

Los sucesos de auditoría incluyen las actividades siguientes:
  • Configuración de la aplicación
  • Adición de una instancia de Splunk
  • Supresión de una instancia de Splunk
  • Empezar a reenviar datos
  • Dejar de reenviar datos

La aplicación utiliza el formato LEEF:1.0 para registrar los sucesos de auditoría. El ejemplo siguiente muestra un suceso de auditoría de ejemplo para actualizar la configuración de instancia de Splunk :

Month Date HH:MM:SS 192.0.2.2 LEEF:1.0|
QRadar|App_for_Splunk_Data_Forwarding|2.0.0|
UPDATE_CONFIGURATION|usrName=admin