MongoDB Exemples de messages d'événement

Utilisez ces exemples de messages d'événement pour vérifier la réussite de l'intégration avec IBM QRadar.

Evénements

Exemple 1 : Le message d'événement suivant présente des événements d'audit collectés à partir de l'application « MongoDB ».

{ "atype" : "authenticate", "ts" : { "$date" : "2026-03-03T02:14:09.451-08:00" }, "uuid" : { "$binary" : "11111111111AAAAAAAAAAA==", "$type" : "04" }, "local" : { "ip" : "10.0.0.1", "port" : 27017 }, "remote" : { "ip" : "10.0.0.2", "port" : 46948 }, "users" : [ { "user" : "testuser2", "db" : "myDatabaseTest" } ], "roles" : [], "param" : { "user" : "testuser2", "db" : "myDatabaseTest", "mechanism" : "SCRAM-SHA-256" }, "result" : 0 }
Tableau 1. Valeurs mises en évidence dans l'exemple d'événement d'authentification de l' MongoDB
Nom de zone QRadar Nom de zone de contenu mise en évidence
ID d'événement Authentification réussie
Catégorie d'événement MongoDB Événement d'audit
IP de destination InstanceIPAddress
Port de destination DestinationPort
IP source ClientIPAddress
Port source SourcePort
Nom d'utilisateur UserName
Heure de l'unité EventTimeStamp

Exemple 2 : Le message d'événement suivant présente une « createIndex » (erreur de connexion) enregistrée par l'application MongoDB.

{ "atype" : "createIndex", "ts" : { "$date" : "2026-02-19T02:25:10.985-08:00" }, "uuid" : { "$binary" : "11111111111AAAAAAAAAAA==", "$type" : "04" }, "local" : { "ip" : "10.0.0.1", "port" : 27017 }, "remote" : { "ip" : "10.0.0.2", "port" : 34294 }, "users" : [], "roles" : [], "param" : { "ns" : "myDatabaseTest.testCollection", "indexName" : "_id_", "indexSpec" : { "v" : 2, "key" : { "_id" : 1 }, "name" : "_id_" }, "indexBuildState" : "IndexBuildStarted" }, "result" : 0 }
Tableau 2. Valeurs mises en évidence dans l'exemple d'événement « MongoDB » createIndex
Nom de zone QRadar Nom de zone de contenu mise en évidence
ID d'événement createIndex_IndexBuildStarted_Success
Catégorie d'événement MongoDB Événement d'audit
IP de destination InstanceIPAddress
Port de destination DestinationPort
IP source ClientIPAddress
Port source SourcePort
Nom d'utilisateur UserName
Heure de l'unité EventTimeStamp

Exemple 3 : Le message d'événement suivant présente un contrôle d'authentification (authcheck) recueilli auprès de l'application MongoDB.

{ "atype" : "authCheck", "ts" : { "$date" : "2026-03-04T10:04:38.598-08:00" }, "uuid" : { "$binary" : "11111111111AAAAAAAAAAA==", "$type" : "04" }, "local" : { "ip" : "10.0.0.1", "port" : 27017 }, "remote" : { "ip" : "10.0.0.2", "port" : 45916 }, "users" : [], "roles" : [], "param" : { "command" : "endSessions", "ns" : "admin", "args" : { "endSessions" : [ { "id" : { "$binary" : "11111111111AAAAAAAAAAA==", "$type" : "04" } }, { "id" : { "$binary" : "22222222222AAAAAAAAAAA==", "$type" : "04" } }, { "id" : { "$binary" : "22222222222BBBBBBBBBBB==", "$type" : "04" } } ], "writeConcern" : { "w" : 0 }, "$db" : "admin" } }, "result" : 0 }
Tableau 3. Valeurs mises en évidence dans l'exemple d'événement « authcheck » de l' MongoDB
Nom de zone QRadar Nom de zone de contenu mise en évidence
ID d'événement authCheck_Success
Catégorie d'événement MongoDB Événement d'audit
IP de destination InstanceIPAddress
Port de destination DestinationPort
IP source ClientIPAddress
Port source SourcePort
Nom d'utilisateur UserName
Heure de l'unité EventTimeStamp

Exemple 4 : Le message d'événement suivant présente une « dropCollection » (erreur de connexion) enregistrée par l'application MongoDB.

{ "atype" : "dropCollection", "ts" : { "$date" : "2026-03-03T01:45:33.824-08:00" }, "uuid" : { "$binary" : "11111111111AAAAAAAAAAA==", "$type" : "04" }, "local" : { "ip" : "10.0.0.1", "port" : 27017 }, "remote" : { "ip" : "10.0.0.2", "port" : 43256 }, "users" : [], "roles" : [], "param" : { "ns" : "test.collection", "viewOn" : "", "pipeline" : [] }, "result" : 26 }
Tableau 4. Valeurs mises en évidence dans l'exemple d'événement « MongoDB » dropCollection
Nom de zone QRadar Nom de zone de contenu mise en évidence
ID d'événement dropCollection_NamespaceNotFound
Catégorie d'événement MongoDB Événement d'audit
IP de destination InstanceIPAddress
Port de destination DestinationPort
IP source ClientIPAddress
Port source SourcePort
Nom d'utilisateur UserName
Heure de l'unité EventTimeStamp