IBM MaaS360 Security

Utilisez cet exemple de message d'événement pour vérifier la réussite d'une intégration à IBM QRadar.

Important: En raison de problèmes de formatage, collez le format de message dans un éditeur de texte, puis supprimez les caractères de retour chariot ou de saut de ligne.

IBM MaaS360 Exemple de message de sécurité lorsque vous utilisez le protocole IBM Fiberlink REST API

L'exemple de message d'événement suivant montre qu'une politique de changement est exécutée pour les versions du système d'exploitation dans IBM® MaaS360® Security.

LEEF:1.0|IBM|Fiberlink MaaS360|1.0|OS Versions|cat=Change Policy - Executed     usrName=test 1  devTime=2014-05-08T07:29:26Z    devTimeFormat=yyyy-MM-dd&aaaa;T&aaaa;HH:mm:ss&aaaa;Z&aaaa;      ruleset=1040 psr kr rule        platformName=aAA        deviceName=Aaaaaa&aaaa;s iAaa aaaaa     rule=OS Versions        action=Change Policy    actionStatus=Executed   maas360DeviceID=AaaaA1AAAAAAAA1
Tableau 1. Valeurs mises en évidence dans l' IBM MaaS360
Nom de zone QRadar Valeurs mises en évidence dans le contenu
ID d'événement OS Versions
Catégorie d'événement Change Policy - Executed
Nom d'utilisateur test 1