Google Cloud Platform-Exemple de message d'événement DNS Cloud
Utilisez cet exemple de message d'événement pour vérifier la réussite d'une intégration à IBM QRadar.
Important: En raison de problèmes de formatage, collez le format de message dans un éditeur de texte, puis supprimez les caractères de retour chariot ou de saut de ligne.
Exemples de message de Google Cloud Audit Logs lorsque vous utilisez le protocole Google Cloud Pub/Sub : liste des objets extraits
L'exemple de message d'événement suivant montre l'extraction d'une liste d'objets correspondant aux critères fournis. Cette extraction est le résultat d'une action entreprise par Google Cloud Storage.
{"insertId":"1es1wwue2wo69","jsonPayload":{"authAnswer":true,"destinationIP":"10.239.32.109","protocol":"UDP","queryName":"qradar74.googlecloud.integrationtesting.net.","queryType":"AAAA","responseCode":"NOERROR","serverLatency":0,"sourceIP":"10.194.97.4","structuredRdata":[]},"logName":"projects/qradar-iteam-262212/logs/dns.googleapis.com%2Fdns_queries","receiveTimestamp":"2022-06-09T20:03:20.12015449Z","resource":{"labels":{"location":"global","project_id":"qradar-iteam-262212","source_type":"internet","target_name":"googlecloud-integrationtesting-net","target_type":"public-zone"},"type":"dns_query"},"severity":"INFO","timestamp":"2022-06-09T20:03:19.792706324Z"}
| Nom de zone QRadar | Nom de zone de contenu mise en évidence |
|---|---|
| ID d'événement | queryType + responseCode |
| Catégorie d'événement | La valeur dans QRadar est GoogleCloudDNS, qui est le nom du service. |
| Logsource Time | timestamp |
| IP de destination | destinationIP |
| IP source | sourceIP |