Exemple de message d'événement Forcepoint V-Series Data Security Suite

Utilisez cet exemple de message d'événement pour vérifier la réussite d'une intégration à IBM QRadar.

Important: En raison de problèmes de formatage, collez le format de message dans un éditeur de texte, puis supprimez les caractères de retour chariot ou de saut de ligne.

Exemple de message Forcepoint V-Series Data Security Suite lorsque vous utilisez le protocole Syslog

L'exemple de message d'événement suivant montre qu'une demande d'application cloud protégée a été transmise.

<159>Jul 21 14:38:55 forcepoint.vseries.test LEEF:1.0|Forcepoint|Security|8.5.0|transaction:permitted|sev=1	cat=147	usrName=-	loginID=-	src=10.104.165.142	srcPort=54983	srcBytes=1773	dstBytes=1819	dst=172.16.9.3	dstPort=443	proxyStatus-code=200	serverStatus-code=200	duration=152	method=POST	disposition=1069	contentType=text/xml; charset\=UTF-8	reason=-	policy=-	role=8	userAgent=Google Update/1.3.35.452;winhttp;cup-ecdsa	url=https://update.domain.test/service/update2?cup2key\=10:1538947168&cup2hreq\=c1111111ce111111111111e1a111c1111d1ca111f11a1cf1efbb11b1111111a1 logRecordSource=OnPrem 
Tableau 1. QRadar noms de zone et valeurs mises en évidence dans la charge d'événement
Nom de zone QRadar Valeurs mises en évidence dans le contenu d'événement
ID d'événement L' ID événement est mappé à partir de la valeur disposition de 1069 .
Catégorie d'événement La Catégorie d'événement est mappée à partir de la valeur cat de 147 .
IP source 10.104.165.142
Port source 54983
IP de destination 172.16.9.3
Port de destination 443
Gravité 1
Heure de l'unité Jul 21 14:38:55