Utilice estos mensajes de evento de muestra como forma de verificar una integración satisfactoria con QRadar.
Muestra 1
El siguiente ejemplo de mensaje de evento muestra los registros de Muestra 1 recopilados de Trend Micro Vision One:
LEEF:2.0|Trend Micro|Server & Workload Protection Manager|1.0|192|cat=System name=Alert Ended desc=Alert: CPU Warning Threshold Exceeded\\nSubject: 10.0.0.1\\nSeverity: Warning sev=3 src=10.0.0.1 usrName=System msg=Alert: CPU Warning Threshold Exceeded\\nSubject: 10.0.0.1\\nSeverity: Warning TrendMicroDsTenant=Primary
Tabla 1. Valores resaltados en el evento de muestra de Trend Micro Vision One System Logs.
| QRadar nombre de campo |
Nombre del campo de carga útil resaltado |
| ID de suceso |
192 |
| ID de origen |
src |
| Nombre de usuario |
usrName |
Muestra 2
El siguiente mensaje de evento de muestra muestra 2 registros recopilados de Trend Micro Vision One:
CEF:0|Trend Micro|Deep Security Agent|1.0|20|Log for TCP Port 2|0|cn1=1 cn1Label=Host ID dvc=hostname act=Log dmac=00-00-5E-00-53-00 smac=00-00-5E-00-53-01 TrendMicroDsFrameType=IP src=10.0.0.1 dst=10.0.0.2 out=1019 cs3=DF MF cs3Label=Fragmentation Bits proto=TCP spt=1 dpt=2 cs2=0x00 ACK PSH cs2Label=TCP Flags cnt=1 TrendMicroDsPacketData=AFB
Tabla 2. Valores resaltados en el evento de muestra de Trend Micro Vision One System Logs.
| QRadar nombre de campo |
Nombre del campo de carga útil resaltado |
| ID de suceso |
20 |
| ID de origen |
src |
| Puerto de origen |
spt |
| MAC de origen |
smac |
| IP de destino |
dst |
| Puerto de destino |
dpt |
| MAC de destino |
dmac |
| Gravedad |
0 |