IBM® Tivoli® Access Manager for e-business exemple de message d'événement
Utilisez ces exemples de messages d'événement pour vérifier la réussite de l'intégration avec IBM QRadar.
Important: En raison de problèmes de formatage, collez le format de message dans un éditeur de texte, puis supprimez les caractères de retour chariot ou de saut de ligne.
Exemple de message IBM Tivoli Access Manager for e-business lorsque vous utilisez le protocole Syslog
L'exemple de message d'événement suivant montre qu'une demande HTTP GET a reçu une réponse avec le code d'état 200, indiquant une demande réussie.
<134>Aug 22 08:48:41 ibm.tivoliaccessmanager.test isam-http-request-log|client-ip=172.16.3.226|server-ip=172.16.3.235|clientlogname=-|remote-user=unauthenticated|time=22/Aug/2018:08:48:27 -0300|port=443|request-method=GET|response-status=200|url=/QRadar/images/botones/ibm.png|bytes=6631|remote-host=172.16.3.226|Session-Index=acc3ef2e-a5ff-11e8-ad5b-0050568a5f8e|X-Forwarded-For=192.168.0.1|Host-Header=ibm.tivoli.test|Junction=/qradar|Transaction-Identifier=474|
| Nom de zone QRadar | Nom de zone mis en évidence |
|---|---|
| IP source | X-Forwarded-For Important: Si cette zone n'est pas présente, la zone client-ip est utilisée à la place.
|
| IP de destination | server-ip |