Exemples de messages d'événements Box

Utilisez cet exemple de message d'événement pour vérifier la réussite d'une intégration à IBM QRadar.

Important: En raison de problèmes de formatage, collez le format de message dans un éditeur de texte, puis supprimez les caractères de retour chariot ou de saut de ligne.

Exemples de messages d'événements Box lorsque vous utilisez le protocole Box REST

Echantillon 1 : L'exemple de message d'événement suivant montre que l'utilisateur Nom d'utilisateur, à partir de l'adresse IP 10.0.0.1, a ajouté une clé d'application à Box.

{"source":{"type":"application","name":"QRadarBox","api_key":"aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa"},"created_by":{"type":"user","id":"262196057","name":"User Name","login":"user.name@domain.test"},"created_at":"2016-02-10T07:49:07-08:00","event_id":"403702014","event_type":"APPLICATION_PUBLIC_KEY_ADDED","ip_address":"10.0.0.1","type":"event","session_id":null,"additional_details":null}
Tableau 1. Zone en surbrillance
Nom de zone QRadar Nom de zone de contenu mise en évidence
Nom d'utilisateur name
Heure de l'unité created_at
ID d'événement event_type
Adresse IP source ip_address

Exemple 2: L'exemple de message d'événement suivant montre qu'unSuspicious Locationl'alerte a été générée en fonction deDownloadpar l'utilisateur Certains noms.

{"source":null,"created_by":{"type":"user","id":"2","name":"Unknown User","login":""},"action_by":null,"created_at":"2019-12-20T11:38:56-08:00","event_id":"97f1b31f-f143-4777-81f8-1b557b39ca33","event_type":"SHIELD_ALERT","ip_address":"10.1.2.3","type":"event","session_id":null,"additional_details":{"shield_alert":{"rule_category":"Suspicious Locations","rule_id":"123","rule_name":"Suspicious Location","risk_score":60,"alert_summary":{"alert_activities":[{"occurred_at":"2019-12-20T11:37:05-08:00","event_type":"Download","item_name":"xyz.txt","item_type":"file","item_id":"127","item_path":"ABC/DEF","ip_info":{"ip":"10.2.3.4","latitude":"44.9727","longitude":"-65.8609","registrant":"Registrant Company Name","country_code":"CA","city_name":"Saint John","region_name":"New Brunswick"},"service_name":"Box Excel Online Previewer"}]},"alert_id":2398,"priority":"medium","user":{"id":2320,"name":"Some name","email":"some@domain.test"},"link":"https://app.box.com/master/shield/alerts/123412341234","created_at":"2019-12-20T11:37:15-08:00"}}}
Tableau 2. Zone en surbrillance
Nom de zone QRadar Nom de zone de contenu mise en évidence
Heure de l'unité created_at
Adresse IP source ip_address
ID d'événement rule_category

Lorsque la valeur event_type est SHIELD_ALERT, une alerte de type Box Shield est indiquée et la zone rule_category est utilisée pour l'ID événement.

Gravité

risk_score

La valeur de la zone de gravité risk_score est comprise de 1 à 100. Dans QRadar, la plage de valeurs de gravité est comprise entre 1 et 10. QRadar divise la valeur de gravité de la zone risk_score par 10, puis l'arrondit à l'entier le plus proche.

Nom d'utilisateur name