Mensajes de suceso de ejemplo de Apache HTTP Server

Utilice estos mensajes de suceso de ejemplo para verificar una integración satisfactoria con IBM QRadar.

Importante: Debido a problemas de formato, pegue el formato de mensaje en un editor de texto y, a continuación, elimine los caracteres de retorno de carro o salto de línea.

Mensajes de ejemplo de Apache HTTP Server cuando se utiliza el protocolo Syslog

Ejemplo 1: El siguiente suceso de ejemplo se genera cuando se autentica un usuario.

<86>Jun 28 06:00:19 apache.httpserver.test sshd[11148]: pam_vas: Authentication <succeeded> for <Active Directory> user: <svc_unix> account: <DOMAINNAME\svc_unix_secscan> service: <sshd> reason: <>
Tabla 1. Valores resaltados en el suceso Apache HTTP Server
QRadar Nombre del campo de Valores resaltados en la carga útil del suceso
ID de suceso

Authentication user (extraído del contenido del suceso)

Categoría de suceso sshd
Nombre de usuario svc_unix

Ejemplo 2: El siguiente ejemplo de mensaje de evento muestra que se ha producido un estado de sistema HTTP 403.

Oct 21 10:05:35 apache.httpserver.test httpd: 10.100.100.101 172.16.210.237 - - [26/Jan/2006:12:24:54 +0000] "HEAD / HTTP/1.0" 403 123 "-" "-"
Tabla 2. Valores resaltados en el suceso Apache HTTP Server
QRadar Nombre del campo de Valores resaltados en el suceso Apache
ID de suceso 403
Categoría de suceso apache (extraído del contenido del suceso)
IP de origen 10.100.100.101
IP de destino 172.16.210.237