Exemples de messages d'événements Box
Utilisez cet exemple de message d'événement pour vérifier la réussite d'une intégration à IBM QRadar.
Exemples de messages d'événements Box lorsque vous utilisez le protocole Box REST
Echantillon 1 : L'exemple de message d'événement suivant montre que l'utilisateur Nom d'utilisateur, à partir de l'adresse IP 10.0.0.1, a ajouté une clé d'application à Box.
{"source":{"type":"application","name":"QRadarBox","api_key":"aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa"},"created_by":{"type":"user","id":"262196057","name":"User Name","login":"user.name@domain.test"},"created_at":"2016-02-10T07:49:07-08:00","event_id":"403702014","event_type":"APPLICATION_PUBLIC_KEY_ADDED","ip_address":"10.0.0.1","type":"event","session_id":null,"additional_details":null}
| Nom de zone QRadar | Nom de zone de contenu mise en évidence |
|---|---|
| Nom d'utilisateur | name |
| Heure de l'unité | created_at |
| ID d'événement | event_type |
| Adresse IP source | ip_address |
Exemple 2: L'exemple de message d'événement suivant montre qu'unSuspicious Locationl'alerte a été générée en fonction deDownloadpar l'utilisateur Certains noms.
{"source":null,"created_by":{"type":"user","id":"2","name":"Unknown User","login":""},"action_by":null,"created_at":"2019-12-20T11:38:56-08:00","event_id":"97f1b31f-f143-4777-81f8-1b557b39ca33","event_type":"SHIELD_ALERT","ip_address":"10.1.2.3","type":"event","session_id":null,"additional_details":{"shield_alert":{"rule_category":"Suspicious Locations","rule_id":"123","rule_name":"Suspicious Location","risk_score":60,"alert_summary":{"alert_activities":[{"occurred_at":"2019-12-20T11:37:05-08:00","event_type":"Download","item_name":"xyz.txt","item_type":"file","item_id":"127","item_path":"ABC/DEF","ip_info":{"ip":"10.2.3.4","latitude":"44.9727","longitude":"-65.8609","registrant":"Registrant Company Name","country_code":"CA","city_name":"Saint John","region_name":"New Brunswick"},"service_name":"Box Excel Online Previewer"}]},"alert_id":2398,"priority":"medium","user":{"id":2320,"name":"Some name","email":"some@domain.test"},"link":"https://app.box.com/master/shield/alerts/123412341234","created_at":"2019-12-20T11:37:15-08:00"}}}
| Nom de zone QRadar | Nom de zone de contenu mise en évidence |
|---|---|
| Heure de l'unité | created_at |
| Adresse IP source | ip_address |
| ID d'événement | rule_category Lorsque la valeur event_type est SHIELD_ALERT, une alerte de type Box Shield est indiquée et la zone rule_category est utilisée pour l'ID événement. |
| Gravité | risk_score La valeur de la zone de gravité risk_score est comprise de 1 à 100. Dans QRadar, la plage de valeurs de gravité est comprise entre 1 et 10. QRadar divise la valeur de gravité de la zone risk_score par 10, puis l'arrondit à l'entier le plus proche. |
| Nom d'utilisateur | name |