Exemple de messages d'événement Apache HTTP Server

Utilisez ces exemples de messages d'événement pour vérifier la réussite de l'intégration avec IBM QRadar.

Important: En raison de problèmes de formatage, collez le format de message dans un éditeur de texte, puis supprimez les caractères de retour chariot ou de saut de ligne.

Exemple de messages Apache HTTP Server lorsque vous utilisez le protocole Syslog

Exemple 1 : L'exemple d'événement suivant est généré lorsqu'un utilisateur est authentifié.

<86>Jun 28 06:00:19 apache.httpserver.test sshd[11148]: pam_vas: Authentication <succeeded> for <Active Directory> user: <svc_unix> account: <DOMAINNAME\svc_unix_secscan> service: <sshd> reason: <>
Tableau 1. Valeurs mises en évidence dans l'événement Apache HTTP Server
Nom de zone QRadar Valeurs mises en évidence dans le contenu d'événement
ID d'événement

Authentication user (extrait du contenu de l'événement)

Catégorie d'événement sshd
Nom d'utilisateur svc_unix

Exemple 2 : L'exemple de message d'événement suivant montre qu'un état du système HTTP 403 s'est produit.

Oct 21 10:05:35 apache.httpserver.test httpd: 10.100.100.101 172.16.210.237 - - [26/Jan/2006:12:24:54 +0000] "HEAD / HTTP/1.0" 403 123 "-" "-"
Tableau 2. Valeurs mises en évidence dans l'événement Apache HTTP Server
Nom de zone QRadar Valeurs mises en évidence dans l'événement Apache
ID d'événement 403
Catégorie d'événement apache (extrait du contenu de l'événement)
IP source 10.100.100.101
IP de destination 172.16.210.237