Evénements d'audit
QRadar® App for Splunk Data Forwarding gère une séquence d'activités qui sont menées dans l'application.
Les événements d'audit incluent les activités suivantes :
- Configuration de l'application
- Ajout d'une instance Splunk
- Suppression d'une instance Splunk
- Démarrage du transfert de données
- Arrêt du transfert de données
L'application utilise le format LEEF:1.0 pour consigner les événements d'audit. L'exemple suivant illustre un exemple d'événement d'audit pour la mise à jour de la configuration d'instance Splunk :
Month Date HH:MM:SS 192.0.2.2 LEEF:1.0|
QRadar|App_for_Splunk_Data_Forwarding|2.0.0|
UPDATE_CONFIGURATION|usrName=admin