Exemple de message d'événement IBM zOS
Utilisez cet exemple de message d'événement pour vérifier la réussite d'une intégration à IBM QRadar.
Important: En raison de problèmes de formatage, collez le format de message dans un éditeur de texte, puis supprimez les caractères de retour chariot ou de saut de ligne.
Exemple de message IBM zOS lorsque vous utilisez le protocole Syslog
L'exemple de message d'événement suivant montre des informations récapitulatives sur les événements.
LEEF:1.0|IBM|z/OS|2.4|119-12|devTimeFormat=yyyy-MM-dd'T'HH:mm:ss.SSSZ devTime=2020-05-17T8:31:30.100+0200 usrName=User01 name=SYSTEM jobname=User01 src=172.16.0.1 srcPort=1000 dst=172.16.0.2 dstPort=3000 srcBytes=0 dstBytes=0 srcPackets=0 dstPackets=0 FIPSlvl=Off FIPS140=No IPproto=TCP jobid=JOB01023 sysname=SYSTEM sysplex=PLEX1 stack=TCPIP tlsalg=AES tlschn=CBC tlskeylen=128 tlsCCertSig=RSA-SHA1 tlsKexAlg=DHE-RSA tlsMsgAuth=HMAC-SHA1 tlsNegCipher=00AB tlsProtVer=TLSv1.1 tlsSCertSig=RSA-SHA1 connsBeg=1 connsEnd=3 partialBeg=1 partialEnd=2 shortBeg=2 shortEnd=1 activeBeg=1 activeEnd=1 saConnId=000004Q2 dn=TLS_server_subject:'CN=COM1,OU=ORG1,O=IBM,C=US' TLS_server_issuer:'CN=COM2,OU=ORG1,O=IBM,C=US' TLS_client_subject:'CN=COM1,OU=ORG1,O=IBM,C=US' TLS_client_issuer:'CN=COM2,OU=ORG1,O=IBM,C=US' action=INIT sum=Connection initiation TLSv1.1 AES-CBC-128 server RSA-1024 client RSA-1024 local port 3000 CN=COM1,OU=ORG1,O=IBM,C=US
| Nom de zone QRadar | Valeurs mises en évidence dans le contenu d'événement |
|---|---|
| Catégorie d'événement | z/OS |
| ID d'événement | 119-12 |
| Récapitulatif de l'événement (personnalisé) | Connection initiation TLSv1.1 AES-CBC-128 server RSA-1024 client RSA-1024 local port 3000 CN=COM1,OU=ORG1,O=IBM,C=US |
| IP source | 172.16.0.1 |
| Port source | 1000 |
| IP de destination | 172.16.0.2 |
| Port de destination | 3000 |
| Nom d'utilisateur | User01 |