Sucesos de auditoría
La aplicación QRadar® para Splunk Data Forwarding mantiene una secuencia de actividades que se realizan dentro de la aplicación.
Los sucesos de auditoría incluyen las actividades siguientes:
- Configuración de la aplicación
- Adición de una instancia de Splunk
- Supresión de una instancia de Splunk
- Empezar a reenviar datos
- Dejar de reenviar datos
La aplicación utiliza el formato LEEF:1.0 para registrar los sucesos de auditoría. El ejemplo siguiente muestra un suceso de auditoría de ejemplo para actualizar la configuración de instancia de Splunk :
Month Date HH:MM:SS 192.0.2.2 LEEF:1.0|
QRadar|App_for_Splunk_Data_Forwarding|2.0.0|
UPDATE_CONFIGURATION|usrName=admin