Exemple de message d'événement HPE Tandem

Utilisez cet exemple de message d'événement pour vérifier la réussite d'une intégration à IBM QRadar.

Important: En raison de problèmes de formatage, collez le format de message dans un éditeur de texte, puis supprimez les caractères de retour chariot ou de saut de ligne.

Exemple de message HPE Tandem lorsque vous utilisez le protocole Syslog

L'exemple de message d'événement suivant montre que l'autorisation de tenter l'opération demandée est refusée.

HPTandemHostname=172.16.90.30	auditFileName=/store/tmp/AAAAAAAA.log	recordType=ZSFG_VAL_AUD_REC_PRIMARY	recordLength=436	auditNumber.auditNumber=BBBBBBBBBBBBBBBBBBBB	timeReported=18 Sep 2012 22:32:28	timeReceived=18 Sep 2012 22:32:28	veracity=ZSFG_VAL_VER_TR	groupCount=0	operation=ZSFG_VAL_OPER_UPDATE	outcome=ZSFG_VAL_OUTCOME_DENIED	masterAuditNumber.auditNumber=BBBBBBBBBBBBBBBBBBBB	subject.subjectType=151	subject.subjectUserNumber.userNumberGroup=255	subject.subjectUserNumber.userNumberMember=1	subject.subjectUsername=USERNAME	subject.creatorUserNumber.userNumberGroup=255	subject.creatorUserNumber.userNumberMember=1	subject.subjectCreatorName=SUPER.SUPERUSER	subject.subjectSystemNumber=1	subject.subjectSystemName=\TEST	subject.subjectAuthLocNumber=1	subject.subjectAuthLocName=\TEST	subject.subjectProcessName=\TEST.4,578	subject.subjectSsid.ssidOwner=	subject.subjectSsid.ssidNumber=8224	subject.subjectSsid.ssidVersion=8224	subject.subjectTerminalName=\TEST.$CCCCCC#DDDDDDD	auditCreator.subjectType=151	auditCreator.subjectUserNumber.userNumberGroup=255	auditCreator.subjectUserNumber.userNumberMember=255	auditCreator.subjectUsername=SUPER.SUPER	auditCreator.creatorUserNumber.userNumberGroup=255	auditCreator.creatorUserNumber.userNumberMember=255	auditCreator.subjectCreatorName=SUPER.SUPER	auditCreator.subjectSystemNumber=1	auditCreator.subjectSystemName=\TEST	auditCreator.subjectAuthLocNumber=1	auditCreator.subjectAuthLocName=\TEST	auditCreator.subjectProcessName=\TEST.$EEEE  ,4,309	auditCreator.subjectSsid.ssidOwner=FFFFFF	auditCreator.subjectSsid.ssidNumber=94	auditCreator.subjectSsid.ssidVersion=18182	auditCreator.subjectTerminalName=$ZHOME	objectType.objectType=200	objectType.ownerIsRemote=701	objectType.ownerUserNumber.userNumberGroup=111	objectType.ownerUserNumber.userNumberMember=1	objectType.ownerUserName=GGG.HHHHHHH	objectType.objectName.type=200	objectType.objectName.objectName=$DATA.FTP.GETAPF3
Tableau 1. Valeurs mises en évidence dans l'exemple d'événement HPE Tandem
Nom de zone QRadar Valeurs mises en évidence dans le contenu d'événement
ID d'événement ZSFG_VAL_OPER_UPDATE
Catégorie d'événement ZSFG_VAL_OUTCOME_DENIED
Nom d'utilisateur USERNAME
Heure de la source de journaux 18 Sep 2012 22:32:28