Mensajes de eventos de muestra de Trend Micro Vision One

Utilice estos mensajes de evento de muestra como forma de verificar una integración satisfactoria con QRadar.

Muestra 1

El siguiente ejemplo de mensaje de evento muestra los registros de Muestra 1 recopilados de Trend Micro Vision One:
LEEF:2.0|Trend Micro|Server & Workload Protection Manager|1.0|192|cat=System	name=Alert Ended	desc=Alert: CPU Warning Threshold Exceeded\\nSubject: 10.0.0.1\\nSeverity: Warning	sev=3	src=10.0.0.1	usrName=System	msg=Alert: CPU Warning Threshold Exceeded\\nSubject: 10.0.0.1\\nSeverity: Warning	TrendMicroDsTenant=Primary
Tabla 1. Valores resaltados en el evento de muestra de Trend Micro Vision One System Logs.
QRadar nombre de campo Nombre del campo de carga útil resaltado
ID de suceso 192
ID de origen src
Nombre de usuario usrName

Muestra 2

El siguiente mensaje de evento de muestra muestra 2 registros recopilados de Trend Micro Vision One:
CEF:0|Trend Micro|Deep Security Agent|1.0|20|Log for TCP Port 2|0|cn1=1 cn1Label=Host ID dvc=hostname act=Log dmac=00-00-5E-00-53-00 smac=00-00-5E-00-53-01 TrendMicroDsFrameType=IP src=10.0.0.1 dst=10.0.0.2 out=1019 cs3=DF MF cs3Label=Fragmentation Bits proto=TCP spt=1 dpt=2 cs2=0x00 ACK PSH cs2Label=TCP Flags cnt=1 TrendMicroDsPacketData=AFB
Tabla 2. Valores resaltados en el evento de muestra de Trend Micro Vision One System Logs.
QRadar nombre de campo Nombre del campo de carga útil resaltado
ID de suceso 20
ID de origen src
Puerto de origen spt
MAC de origen smac
IP de destino dst
Puerto de destino dpt
MAC de destino dmac
Gravedad 0