Exemple de message d'événement VMware vCenter

Utilisez cet exemple de message d'événement pour vérifier la réussite d'une intégration à IBM QRadar.

Important: En raison de problèmes de formatage, collez le format de message dans un éditeur de texte, puis supprimez les retours chariot ou les caractères de saut de ligne.

Exemple de message VMware vCenter lorsque vous utilisez le protocole EMC VMWare

Exemple 1 : l'exemple de message d'événement suivant montre qu'un utilisateur est autorisé à accéder à la ressource spécifiée.

<142>Apr 14 08:33:05 vmware.vcenter.test - UserId : aaaaaa-111-111-1111-aaaa-qqqqqq, UserName : admin, AuthSource : LOCAL, Session : aaaaaa-111-111-1111-aaaa-qqqqqq::952f4613-9416-4769-9ba4-7ec5ce73ab85, Category : ACCESS_GRANTED - Access to \"metadata.resourceKind.get\" is granted
Tableau 1. Zones mises en évidence dans l'événement VMware vCenter
Nom de zone QRadar Valeurs mises en évidence dans le contenu d'événement
ID d'événement ACCESS_GRANTED
Nom d'utilisateur admin

Exemple 2 : l'exemple de message d'événement suivant montre un événement de session de connexion utilisateur.

<14>1 2020-10-07T13:00:44.136034+02:00 vmware.vcenter.test vpxd 4188 - -  Event [420537] [1-1] [2020-10-07T11:00:44.13551Z] [vim.event.UserLoginSessionEvent] [info] [TEST1.TEST\\vpxd-ext] [] [420537] [User TEST1.TEST\\vpxd-ext logged in as VMware vim-java 1.0]
Tableau 2. Zones mises en évidence dans l'événement VMware vCenter
Nom de zone QRadar Valeurs mises en évidence dans le contenu d'événement
ID d'événement UserLoginSessionEvent
Nom d'utilisateur TEST1.TEST\\vpxd-ext