Exemples de messages d'événement Proofpoint Enterprise Protection and Enterprise Privacy

Utilisez les exemples de messages d'événement pour vérifier que l'intégration au produit QRadar a abouti.

Exemple de message d'événement Proofpoint Enterprise Protection and Enterprise Privacy à l'aide du protocole Syslog

Important: En raison de problèmes de formatage, collez le message dans un éditeur de texte et supprimez les caractères de retour chariot ou de saut de ligne.

Exemple 1: L'exemple de message de journal "envoyé" est donné ci-dessous.

<22>Feb 11 08:22:26 proofpoint.enterpriseprotection.test sendmail[31248]: s1BDHmHc028570: 
to=<user_test@proof.point.test>, delay=00:00:00, xdelay=00:00:00, mailer=esmtp, pri=186258, 
relay=[172.16.10.32] [172.16.10.32], dsn=2.0.0, stat=Sent (a1AAAAAa111111 Message accepted for delivery)
Tableau 1. Zones mises en évidence dans l'événement Proofpoint Enterprise Protection and Enterprise Privacy
Nom de zone de produit QRadar Nom de zone de contenu mise en évidence
ID d'événement info MESSAGE SENT à partir de to=
catégorie Proofpoint
Heure de l'unité A partir de l'en-tête de contenu
IP source relay=
Nom (s) d'utilisateur to=

Exemple 2: Exemple de message de journal "reçu" ci-dessous.

<22>Feb 11 08:22:26 proofpoint.enterpriseprotection.test sendmail[28570]: s1BDHmHc028570: 
from=<user.1234@proof.point.test>, size=66258, class=0, nrcpts=1,
msgid=<USER.TEST.0@proof.point.test>, proto=SMTP, daemon=MTA, relay=proofpoint.test [127.0.0.1]
Tableau 2. Zones mises en évidence dans l'événement Proofpoint Enterprise Protection and Enterprise Privacy
Nom de zone de produit QRadar Nom de zone de contenu mise en évidence
ID d'événement info MESSAGE RECU en fonction de from=
catégorie Proofpoint
Heure de l'unité A partir de l'en-tête de contenu
IP source De relay=
Nom (s) d'utilisateur Depuis from=, msgid=