Exemple de messages d'événement Radware AppWall

Utilisez ces exemples de messages d'événement pour vérifier la réussite de l'intégration avec IBM QRadar.

Important: En raison de problèmes de formatage, collez le format de message dans un éditeur de texte, puis supprimez les caractères de retour chariot ou de saut de ligne.

Exemple de messages Radware AppWall lorsque vous utilisez le protocole Syslog

Exemple 1 : l'exemple de message d'événement suivant montre qu'un service est arrêté.

OLF6 appwall	2.1	date="05/27/2019 06:01:24 +00"	milli.1=92	et=Initialization	sev=notice	subj="Subsystem stopped"	evtid=1558936884-109	hostname=testHostName	hostip=10.22.126.18	module=SystemType	devtype="Stand Alone Gateway"	cmip=10.22.126.18	msg="The subsystem was stopped." 
Tableau 1. Valeurs mises en évidence dans l'exemple d'événement Radware AppWall
Nom de zone QRadar Valeurs mises en évidence dans le contenu d'événement
ID d'événement 1558936884-109
IP source 10.22.126.18
Heure de l'unité 05/27/2019 06:01:24 +00

Exemple 2 : l'exemple de message d'événement suivant montre un échec de recherche DNS inversée.

OLF6 appwall	2.1	date="05/27/2019 09:00:33 +00"	milli.1=244	et=Initialization	sev=warning	subj="Reverse DNS Lookup Initialization Error"	evtid=1558947633-294	hostname=testHostName	hostip=10.22.126.18	module=WebApp_SubSys	devtype="Stand Alone Gateway"	cmip=10.22.126.18	msg="Reverse DNS Lookup operation failed to initialize.Dig Init Check failed: ;; connection timed out; no servers could be reached\n\nPrimary DNS Server: 10.22.14.135:53" 
Tableau 2. Valeurs mises en évidence dans l'exemple d'événement Radware AppWall
Nom de zone QRadar Valeurs mises en évidence dans le contenu d'événement
ID d'événement 1558947633-294
IP source 10.22.126.18
Heure de l'unité 05/27/2019 09:00:33 +00