IBM Manage Virtual Server Exemple de message d'événement

Utilisez les exemples de messages d'événement suivants pour vérifier que l'intégration à IBM QRadara abouti.

Exemple de message d'événement 1

Dans l'exemple de message d'événement suivant, l'événement indique le IBM® Manage Virtual Server avec l'adresse IP source.

May 2 03:15:26 ibm.managevirtualserver LEEF:2.0|IBMQRadarMvs|IBM Manage Virtual Server|1.0|
Asset|src=10.0.0.1  devTimeFormat=yyyy-MM-dd'T'HH:mm:ss.SSSX    
devTime=2024-05-02T03:15:26.250-03  cat=MVS Asset Creation
Tableau 1. Valeurs mises en évidence dans IBM Manage Virtual Server: exemple de message d'événement 1
Nom de zone QRadar Nom de zone de contenu mise en évidence
ID d'événement Asset
IP source src
Heure de l'unité devTime

Exemple de message d'événement 2

Dans l'exemple de message d'événement suivant, l'événement indique le IBM Manage Virtual Server avec l'adresse IP source et l'adresse MAC source.

May 2 03:15:26 ibm.managevirtualserver LEEF:2.0|IBMQRadarMvs|IBM Manage Virtual Server|1.0|
Asset|src=10.0.0.1  srcMAC=macadr    devTimeFormat=yyyy-MM-dd'T'HH:mm:ss.SSSX    
devTime=2024-05-02T03:15:26.299-03  cat=MVS Asset Creation
Tableau 2. Valeurs mises en évidence dans IBM Manage Virtual Server: exemple de message d'événement 2
Nom de zone QRadar Nom de zone de contenu mise en évidence
ID d'événement Asset
IP source src
Heure de l'unité devTime
MAC source srcMac

Exemple de message d'événement 3

Dans l'exemple de message d'événement suivant, l'événement indique le IBM Manage Virtual Server avec l'adresse IP source, l'adresse MAC source et le nom d'utilisateur.

May 2 03:15:26 ibm.managevirtualserver LEEF:2.0|IBMQRadarMvs|
IBM Manage Virtual Server|1.0|Asset|src=10.0.0.1 usrName=admin2  srcMAC= macadr    
devTimeFormat=yyyy-MM-dd'T'HH:mm:ss.SSSX    devTime=2024-05-02T03:15:26.300-03  cat=MVS Asset Creation
Tableau 3. Valeurs mises en évidence dans IBM Manage Virtual Server: exemple de message d'événement 3
Nom de zone QRadar Nom de zone de contenu mise en évidence
ID d'événement Asset
IP source src
Heure de l'unité devTime
MAC source srcMac
Nom d'utilisateur usrName

Exemple de message d'événement 4

Dans l'exemple de message d'événement suivant, l'événement indique le IBM Manage Virtual Server avec l'adresse IP source, l'adresse MAC source, le nom d'hôte et le nom d'utilisateur.

May 2 03:15:26 ibm.managevirtualserver LEEF:2.0|IBMQRadarMvs|
IBM Manage Virtual Server|1.0|Asset|src=10.0.0.1    usrName=admin3  hostName=hoastname3 srcMAC= macadr    
devTimeFormat=yyyy-MM-dd'T'HH:mm:ss.SSSX    devTime=2024-05-02T03:15:26.301-03  cat=MVS Asset Creation
Tableau 4. Valeurs mises en évidence dans IBM Manage Virtual Server: exemple de message d'événement 4
Nom de zone QRadar Nom de zone de contenu mise en évidence
ID d'événement Asset
IP source src
Heure de l'unité devTime
MAC source srcMac
Nom d'utilisateur usrName
Nom d'hôte hostName