Exemple de messages d'événement Fidelis XPS

Utilisez ces exemples de messages d'événement pour vérifier la réussite de l'intégration avec IBM QRadar.

Important: En raison de problèmes de formatage, collez le format de message dans un éditeur de texte, puis supprimez les caractères de retour chariot ou de saut de ligne.

Exemple de message Fidelis XPS lorsque vous utilisez le protocole syslog

L'exemple de message d'événement suivant est généré lorsqu'un paquet contient des données excédentaires.

<13>Dec 23 11:52:05 fidelis.xps.test LEEF:1.0|Fidelis Cybersecurity|direct2500|8.1.3|Packet has excess data| act=alert cs2=https://brtdc-dlpcp1/j/alert.html?7eaa5696-a995-11e5-b197-6cae8b611c2a cs2Label=linkback cs5=0 cs5Label=compression dst=10.89.233.135 dstPort=60228 fname=<n/a> cs4=<n/a> cs4Label=from cs6=default cs6Label=group cs1=DNS Analyzer Policy cs1Label=policy proto=DNS dvc=10.89.213.11 dvchost=brtdc-dlps1.phillips66.net sev=4 src=10.64.55.4 srcPort=53 msg=Packet has excess data devTime=1450889524000 duser=<n/a> usrName=<n/a> target=<n/a>
Tableau 1. Valeurs mises en évidence dans l'exemple de message d'événement Fidelis XPS
Nom de zone QRadar Valeurs mises en évidence dans le contenu d'événement
ID d'événement Packet has excess data
IP source 10.64.55.4
Port source 53
IP de destination 10.89.233.135
Port de destination 60228
Nom d'utilisateur <n/a>