IBM® i exemple de message d'événement

Utilisez cet exemple de message d'événement pour vérifier la réussite d'une intégration à IBM QRadar.

Important: En raison de problèmes de formatage, collez le format de message dans un éditeur de texte, puis supprimez les retours chariot ou les caractères de saut de ligne.

Exemple de message IBM i lorsque vous utilisez le protocole Syslog

L'exemple de message d'événement suivant montre que l'accès DRDA Distributed Relational DB est autorisé.

Important: Les journaux que vous envoyez à QRadar doivent être délimités par des tabulations. Si vous coupez et collez le code de cet exemple, veillez à appuyer sur la touche de tabulation à l'endroit indiqué par les variables < tab> , puis supprimez les variables.
<176>Apr 24 15:31:58 ibm.i.test LEEF:1.0|Raz-Lee iSecurity|Firewall|1.0|GRE7860|usrName=USERNAME<tab>devTime=2019-04-24-15.31.58.000<tab>devTimeFormat=yyyy-MM-dd-HH.mm.ss.SSS<tab>source=172.16.1.1<tab>sev=10<tab>jobName=948290/QUSER/QRWTSRVR<tab>pgmName=*NONE<tab>pgmLib=*NONE<tab>entryType=36/A<tab>entryDesc=DRDA Distributed Relational DB access<tab>Action_allowed=1<tab>Src_user_before_Pre-chk=USERNAME<tab>Source_system=SYSTEM1<tab>Decision_level=USSRV<tab>Authority_set_to_user=USERNAME<tab>Server_Id=36
Tableau 1. Valeurs mises en évidence dans la IBM i
Nom de zone QRadar Valeurs mises en évidence dans le contenu d'événement
ID d'événement GRE7860
Nom d'utilisateur USERNAME
Gravité 10