Mensaje de suceso de ejemplo de seguridad IBM MaaS360
Utilice este mensaje de suceso de ejemplo para verificar una integración satisfactoria con IBM QRadar.
Importante: Debido a problemas de formato, pegue el formato de mensaje en un editor de texto y, a continuación, elimine los caracteres de retorno de carro o salto de línea.
IBM MaaS360 cuando se utiliza el protocolo de API REST de Fiberlink de IBM
El siguiente mensaje de evento de ejemplo muestra que se ejecuta una Política de cambio para versiones de SO en IBM® MaaS360® Security.
LEEF:1.0|IBM|Fiberlink MaaS360|1.0|OS Versions|cat=Change Policy - Executed usrName=test 1 devTime=2014-05-08T07:29:26Z devTimeFormat=yyyy-MM-dd&aaaa;T&aaaa;HH:mm:ss&aaaa;Z&aaaa; ruleset=1040 psr kr rule platformName=aAA deviceName=Aaaaaa&aaaa;s iAaa aaaaa rule=OS Versions action=Change Policy actionStatus=Executed maas360DeviceID=AaaaA1AAAAAAAA1
| QRadar Nombre del campo de | Valores resaltados en la carga útil |
|---|---|
| ID de suceso | OS Versions |
| Categoría de suceso | Change Policy - Executed |
| Nombre de usuario | test 1 |