Exemple de message d'événement McAfee Web Gateway

Utilisez cet exemple de message d'événement pour vérifier la réussite d'une intégration à IBM QRadar.

Important: En raison de problèmes de formatage, collez le format de message dans un éditeur de texte, puis supprimez les caractères de retour chariot ou de saut de ligne.

Exemple de message McAfee Web Gateway lorsque vous utilisez le protocole Syslog

L'exemple de message d'événement suivant montre que l'accès Web est vérifié.

<30>Oct 13 15:59:02 WebGatewayHost mwg: LEEF:1.0|McAfee|Web Gateway|8.2.9|0|devTime=1602597542000|src=10.10.10.10|usrName=user1|httpStatus=204|dst=10.20.10.20|urlCategories=Messaging|blockReason=|url=https://www.example.com/rt-pub/node/hub/negotiate?appId=180&sId=4A87EE607A615896&cId=8B1D&dev=Personal%20computer&br=Chrome&os=Windows&cc=IT&rc=RM&v=0.1
Tableau 1. Valeurs mises en évidence dans l'exemple d'événement McAfee Web Gateway
Nom de zone QRadar Valeurs mises en évidence dans le contenu d'événement
ID d'événement 0
Catégorie d'événement Ce DSM n'a pas de zone de catégorie à partir de laquelle la clé est utilisée pour l'appareil dans les contenus. QRadar fournit la valeur en tant que catégorie statique.
IP source src
IP de destination dst
Nom d'utilisateur usrName