Exemple de messages d'événement Apache HTTP Server
Utilisez ces exemples de messages d'événement pour vérifier la réussite de l'intégration avec IBM QRadar.
Important: En raison de problèmes de formatage, collez le format de message dans un éditeur de texte, puis supprimez les caractères de retour chariot ou de saut de ligne.
Exemple de messages Apache HTTP Server lorsque vous utilisez le protocole Syslog
Exemple 1 : L'exemple d'événement suivant est généré lorsqu'un utilisateur est authentifié.
<86>Jun 28 06:00:19 apache.httpserver.test sshd[11148]: pam_vas: Authentication <succeeded> for <Active Directory> user: <svc_unix> account: <DOMAINNAME\svc_unix_secscan> service: <sshd> reason: <>
| Nom de zone QRadar | Valeurs mises en évidence dans le contenu d'événement |
|---|---|
| ID d'événement | Authentication user (extrait du contenu de l'événement) |
| Catégorie d'événement | sshd |
| Nom d'utilisateur | svc_unix |
Exemple 2 : L'exemple de message d'événement suivant montre qu'un état du système HTTP 403 s'est produit.
Oct 21 10:05:35 apache.httpserver.test httpd: 10.100.100.101 172.16.210.237 - - [26/Jan/2006:12:24:54 +0000] "HEAD / HTTP/1.0" 403 123 "-" "-"
| Nom de zone QRadar | Valeurs mises en évidence dans l'événement Apache |
|---|---|
| ID d'événement | 403 |
| Catégorie d'événement | apache (extrait du contenu de l'événement) |
| IP source | 10.100.100.101 |
| IP de destination | 172.16.210.237 |