IBM® Tivoli® Access Manager for e-business exemple de message d'événement

Utilisez ces exemples de messages d'événement pour vérifier la réussite de l'intégration avec IBM QRadar.

Important: En raison de problèmes de formatage, collez le format de message dans un éditeur de texte, puis supprimez les caractères de retour chariot ou de saut de ligne.

Exemple de message IBM Tivoli Access Manager for e-business lorsque vous utilisez le protocole Syslog

L'exemple de message d'événement suivant montre qu'une demande HTTP GET a reçu une réponse avec le code d'état 200, indiquant une demande réussie.

<134>Aug 22 08:48:41 ibm.tivoliaccessmanager.test isam-http-request-log|client-ip=172.16.3.226|server-ip=172.16.3.235|clientlogname=-|remote-user=unauthenticated|time=22/Aug/2018:08:48:27 -0300|port=443|request-method=GET|response-status=200|url=/QRadar/images/botones/ibm.png|bytes=6631|remote-host=172.16.3.226|Session-Index=acc3ef2e-a5ff-11e8-ad5b-0050568a5f8e|X-Forwarded-For=192.168.0.1|Host-Header=ibm.tivoli.test|Junction=/qradar|Transaction-Identifier=474|
Tableau 1. Zones mises en évidence dans l'événement IBM Tivoli Access Manager for e-business
Nom de zone QRadar Nom de zone mis en évidence
IP source X-Forwarded-For
Important: Si cette zone n'est pas présente, la zone client-ip est utilisée à la place.
IP de destination server-ip