Exemple de message d'événement Forcepoint V-Series Data Security Suite
Utilisez cet exemple de message d'événement pour vérifier la réussite d'une intégration à IBM QRadar.
Important: En raison de problèmes de formatage, collez le format de message dans un éditeur de texte, puis supprimez les caractères de retour chariot ou de saut de ligne.
Exemple de message Forcepoint V-Series Data Security Suite lorsque vous utilisez le protocole Syslog
L'exemple de message d'événement suivant montre qu'une demande d'application cloud protégée a été transmise.
<159>Jul 21 14:38:55 forcepoint.vseries.test LEEF:1.0|Forcepoint|Security|8.5.0|transaction:permitted|sev=1 cat=147 usrName=- loginID=- src=10.104.165.142 srcPort=54983 srcBytes=1773 dstBytes=1819 dst=172.16.9.3 dstPort=443 proxyStatus-code=200 serverStatus-code=200 duration=152 method=POST disposition=1069 contentType=text/xml; charset\=UTF-8 reason=- policy=- role=8 userAgent=Google Update/1.3.35.452;winhttp;cup-ecdsa url=https://update.domain.test/service/update2?cup2key\=10:1538947168&cup2hreq\=c1111111ce111111111111e1a111c1111d1ca111f11a1cf1efbb11b1111111a1 logRecordSource=OnPrem
| Nom de zone QRadar | Valeurs mises en évidence dans le contenu d'événement |
|---|---|
| ID d'événement | L' ID événement est mappé à partir de la valeur disposition de 1069 . |
| Catégorie d'événement | La Catégorie d'événement est mappée à partir de la valeur cat de 147 . |
| IP source | 10.104.165.142 |
| Port source | 54983 |
| IP de destination | 172.16.9.3 |
| Port de destination | 443 |
| Gravité | 1 |
| Heure de l'unité | Jul 21 14:38:55 |