Mensajes de suceso de ejemplo de Amazon AWS Route 53

Utilice estos mensajes de suceso de ejemplo para verificar una integración satisfactoria con IBM QRadar.

Importante: Debido a problemas de formato, pegue el formato de mensaje en un editor de texto y, a continuación, elimine los caracteres de retorno de carro o salto de línea.

Mensaje de ejemplo de Amazon AWS Route 53 cuando se utiliza el protocolo de API REST Amazon S3

El siguiente mensaje de suceso de ejemplo de Amazon AWS Route 53 muestra una respuesta a una consulta DNS.

{"version":"1.100000","account_id":"769160150729","region":"us-east-1","vpc_id":"vpc-d2153caa","query_timestamp":"2021-08-02T06:53:37Z","query_name":"logs.us-east-1.example.com.","query_type":"A","query_class":"IN","rcode":"NOERROR","answers":[{"Rdata":"10.46.155.107","Type":"A","Class":"IN"},{"Rdata":"10.236.94.151","Type":"A","Class":"IN"},{"Rdata":"10.236.94.222","Type":"A","Class":"IN"},{"Rdata":"10.94.231.73","Type":"A","Class":"IN"},{"Rdata":"10.236.94.196","Type":"A","Class":"IN"},{"Rdata":"10.94.233.20","Type":"A","Class":"IN"},{"Rdata":"10.236.94.154","Type":"A","Class":"IN"},{"Rdata":"10.236.94.179","Type":"A","Class":"IN"}],"srcaddr":"172.31.82.134","srcport":"35535","transport":"UDP","srcids":{"instance":"i-0b87871261ae87217"}}
Tabla 1. Campos resaltados en el suceso de Amazon AWS Route 53
QRadar Nombre del campo de Nombre de campo de carga útil resaltado
ID de suceso query_type + rcode
Categoría El valor de categoría es siempre AWSRoute53 para registros de Amazon AWS Route 53.
time query_timestamp
IP de origen srcaddr
Puerto de origen srcport

Mensaje de ejemplo de Amazon AWS Route 53 cuando se utiliza el protocolo Amazon Web Services

El siguiente mensaje de suceso de ejemplo de Amazon AWS Route 53 muestra una respuesta a una consulta DNS.

1.0 2017-12-13T08:16:03.983Z Z123412341234 example.com ANY NOERROR UDP FRA6 2001:db8::1234 2001:db8:abcd::/48
Tabla 2. Campos resaltados en el suceso de ejemplo de Amazon AWS Route 53
QRadar Nombre del campo de Nombre de campo de carga útil resaltado
ID de suceso ANY NOERROR
Categoría El valor de categoría es siempre AWSRoute53 para registros de Amazon AWS Route 53.
time 2017-12-13T08:16:03.983Z
IP de origen 2001:db8::1234