Exemples de messages d'événement Proofpoint Enterprise Protection and Enterprise Privacy
Utilisez les exemples de messages d'événement pour vérifier que l'intégration au produit QRadar a abouti.
Exemple de message d'événement Proofpoint Enterprise Protection and Enterprise Privacy à l'aide du protocole Syslog
Important: En raison de problèmes de formatage, collez le message dans un éditeur de texte et supprimez les caractères de retour chariot ou de saut de ligne.
Exemple 1: L'exemple de message de journal "envoyé" est donné ci-dessous.
<22>Feb 11 08:22:26 proofpoint.enterpriseprotection.test sendmail[31248]: s1BDHmHc028570:
to=<user_test@proof.point.test>, delay=00:00:00, xdelay=00:00:00, mailer=esmtp, pri=186258,
relay=[172.16.10.32] [172.16.10.32], dsn=2.0.0, stat=Sent (a1AAAAAa111111 Message accepted for delivery)
| Nom de zone de produit QRadar | Nom de zone de contenu mise en évidence |
|---|---|
| ID d'événement | info MESSAGE SENT à partir de to= |
| catégorie | Proofpoint |
| Heure de l'unité | A partir de l'en-tête de contenu |
| IP source | relay= |
| Nom (s) d'utilisateur | to= |
Exemple 2: Exemple de message de journal "reçu" ci-dessous.
<22>Feb 11 08:22:26 proofpoint.enterpriseprotection.test sendmail[28570]: s1BDHmHc028570:
from=<user.1234@proof.point.test>, size=66258, class=0, nrcpts=1,
msgid=<USER.TEST.0@proof.point.test>, proto=SMTP, daemon=MTA, relay=proofpoint.test [127.0.0.1]
| Nom de zone de produit QRadar | Nom de zone de contenu mise en évidence |
|---|---|
| ID d'événement | info MESSAGE RECU en fonction de from= |
| catégorie | Proofpoint |
| Heure de l'unité | A partir de l'en-tête de contenu |
| IP source | De relay= |
| Nom (s) d'utilisateur | Depuis from=, msgid= |