Evénements d'audit

QRadar® App for Splunk Data Forwarding gère une séquence d'activités qui sont menées dans l'application.

Les événements d'audit incluent les activités suivantes :
  • Configuration de l'application
  • Ajout d'une instance Splunk
  • Suppression d'une instance Splunk
  • Démarrage du transfert de données
  • Arrêt du transfert de données

L'application utilise le format LEEF:1.0 pour consigner les événements d'audit. L'exemple suivant illustre un exemple d'événement d'audit pour la mise à jour de la configuration d'instance Splunk :

Month Date HH:MM:SS 192.0.2.2 LEEF:1.0|
QRadar|App_for_Splunk_Data_Forwarding|2.0.0|
UPDATE_CONFIGURATION|usrName=admin