Mensaje de suceso de ejemplo VMware vCenter
Utilice este mensaje de suceso de ejemplo para verificar una integración satisfactoria con IBM QRadar.
Importante: Debido a problemas de formato, pegue el formato de mensaje en un editor de texto y, a continuación, elimine los retornos de carro o los caracteres de salto de línea.
Mensaje de ejemplo de VMware vCenter cuando se utiliza el protocolo EMC VMWare
Ejemplo 1: El siguiente mensaje de suceso de ejemplo muestra que a un usuario se le ha otorgado acceso al recurso especificado.
<142>Apr 14 08:33:05 vmware.vcenter.test - UserId : aaaaaa-111-111-1111-aaaa-qqqqqq, UserName : admin, AuthSource : LOCAL, Session : aaaaaa-111-111-1111-aaaa-qqqqqq::952f4613-9416-4769-9ba4-7ec5ce73ab85, Category : ACCESS_GRANTED - Access to \"metadata.resourceKind.get\" is granted
| QRadar Nombre del campo de | Valores resaltados en la carga útil del suceso |
|---|---|
| ID de suceso | ACCESS_GRANTED |
| Nombre de usuario | admin |
Ejemplo 2: El siguiente mensaje de suceso de ejemplo muestra un suceso de sesión de inicio de sesión de usuario.
<14>1 2020-10-07T13:00:44.136034+02:00 vmware.vcenter.test vpxd 4188 - - Event [420537] [1-1] [2020-10-07T11:00:44.13551Z] [vim.event.UserLoginSessionEvent] [info] [TEST1.TEST\\vpxd-ext] [] [420537] [User TEST1.TEST\\vpxd-ext logged in as VMware vim-java 1.0]
| QRadar Nombre del campo de | Valores resaltados en la carga útil del suceso |
|---|---|
| ID de suceso | UserLoginSessionEvent |
| Nombre de usuario | TEST1.TEST\\vpxd-ext |