Exemple de message d'événement Exabeam
Utilisez cet exemple de message d'événement pour vérifier la réussite d'une intégration à IBM QRadar.
Important: En raison de problèmes de formatage, collez le format de message dans un éditeur de texte, puis supprimez les caractères de retour chariot ou de saut de ligne.
Exemple de message Exabeam lorsque vous utilisez le protocole Syslog
L'exemple de message d'événement suivant présente un événement Exabeam critique. Une session utilisateur à risque élevé est détectée.
<85>Apr 06 22:03:02 exabeam.exabeam.test Exabeam : timestamp="2015-04-21T15:55:21.503+08:00" id="testUser-20140402150331" url="http://localhost:8484/#sessions/userx-20140402150331" score="105" start_time="2014-04-02T15:03:31+0800" end_time="1970-01-01T08:00:00+0800" status="open" user="userx" src_host="test-host01-userx" src_ip="192.0.150.7" accounts="testUser" labels="" assets="test-host01-userx" zones="test.zone.test" top_reasons="Première connexion à un poste de travail pour un utilisateur,Première connexion à une zone réseau,Connexion anormale à une zone réseau pour un groupe" reasons_count="10" events_count="1" alerts_count="0"
| Nom de zone QRadar | Valeurs mises en évidence dans le contenu d'événement |
|---|---|
| ID d'événement | 105 est critique et extrait de la valeur score. |
| IP source | 192.0.150.7 |
| Nom d'utilisateur | userx |
| Heure de l'unité | 2015-04-21T15:55:21.503+08:00 |