IBM® i ejemplo de mensaje de evento
Utilice este mensaje de suceso de ejemplo para verificar una integración satisfactoria con IBM QRadar.
Importante: Debido a problemas de formato, pegue el formato de mensaje en un editor de texto y, a continuación, elimine los retornos de carro o los caracteres de salto de línea.
Mensaje de ejemplo IBM i cuando se utiliza el protocolo Syslog
El siguiente mensaje de suceso de ejemplo muestra que se permite el acceso a la base de datos relacional distribuida de DRDA.
Importante: Los registros que envíe a QRadar deben estar delimitados por tabuladores. Si corta y pega el código de este ejemplo, asegúrese de que pulsa la tecla de tabulación donde se indica mediante las variables < tab> y, a continuación, elimine las variables.
<176>Apr 24 15:31:58 ibm.i.test LEEF:1.0|Raz-Lee iSecurity|Firewall|1.0|GRE7860|usrName=USERNAME<tab>devTime=2019-04-24-15.31.58.000<tab>devTimeFormat=yyyy-MM-dd-HH.mm.ss.SSS<tab>source=172.16.1.1<tab>sev=10<tab>jobName=948290/QUSER/QRWTSRVR<tab>pgmName=*NONE<tab>pgmLib=*NONE<tab>entryType=36/A<tab>entryDesc=DRDA Distributed Relational DB access<tab>Action_allowed=1<tab>Src_user_before_Pre-chk=USERNAME<tab>Source_system=SYSTEM1<tab>Decision_level=USSRV<tab>Authority_set_to_user=USERNAME<tab>Server_Id=36
| QRadar Nombre del campo de | Valores resaltados en la carga útil del suceso |
|---|---|
| ID de suceso | GRE7860 |
| Nombre de usuario | USERNAME |
| Gravedad | 10 |