IBM Manage Virtual Server Exemple de message d'événement
Utilisez les exemples de messages d'événement suivants pour vérifier que l'intégration à IBM QRadara abouti.
Exemple de message d'événement 1
Dans l'exemple de message d'événement suivant, l'événement indique le IBM® Manage Virtual Server avec l'adresse IP source.
May 2 03:15:26 ibm.managevirtualserver LEEF:2.0|IBMQRadarMvs|IBM Manage Virtual Server|1.0|
Asset|src=10.0.0.1 devTimeFormat=yyyy-MM-dd'T'HH:mm:ss.SSSX
devTime=2024-05-02T03:15:26.250-03 cat=MVS Asset Creation
| Nom de zone QRadar | Nom de zone de contenu mise en évidence |
|---|---|
| ID d'événement | Asset |
| IP source | src |
| Heure de l'unité | devTime |
Exemple de message d'événement 2
Dans l'exemple de message d'événement suivant, l'événement indique le IBM Manage Virtual Server avec l'adresse IP source et l'adresse MAC source.
May 2 03:15:26 ibm.managevirtualserver LEEF:2.0|IBMQRadarMvs|IBM Manage Virtual Server|1.0|
Asset|src=10.0.0.1 srcMAC=macadr devTimeFormat=yyyy-MM-dd'T'HH:mm:ss.SSSX
devTime=2024-05-02T03:15:26.299-03 cat=MVS Asset Creation
| Nom de zone QRadar | Nom de zone de contenu mise en évidence |
|---|---|
| ID d'événement | Asset |
| IP source | src |
| Heure de l'unité | devTime |
| MAC source | srcMac |
Exemple de message d'événement 3
Dans l'exemple de message d'événement suivant, l'événement indique le IBM Manage Virtual Server avec l'adresse IP source, l'adresse MAC source et le nom d'utilisateur.
May 2 03:15:26 ibm.managevirtualserver LEEF:2.0|IBMQRadarMvs|
IBM Manage Virtual Server|1.0|Asset|src=10.0.0.1 usrName=admin2 srcMAC= macadr
devTimeFormat=yyyy-MM-dd'T'HH:mm:ss.SSSX devTime=2024-05-02T03:15:26.300-03 cat=MVS Asset Creation
| Nom de zone QRadar | Nom de zone de contenu mise en évidence |
|---|---|
| ID d'événement | Asset |
| IP source | src |
| Heure de l'unité | devTime |
| MAC source | srcMac |
| Nom d'utilisateur | usrName |
Exemple de message d'événement 4
Dans l'exemple de message d'événement suivant, l'événement indique le IBM Manage Virtual Server avec l'adresse IP source, l'adresse MAC source, le nom d'hôte et le nom d'utilisateur.
May 2 03:15:26 ibm.managevirtualserver LEEF:2.0|IBMQRadarMvs|
IBM Manage Virtual Server|1.0|Asset|src=10.0.0.1 usrName=admin3 hostName=hoastname3 srcMAC= macadr
devTimeFormat=yyyy-MM-dd'T'HH:mm:ss.SSSX devTime=2024-05-02T03:15:26.301-03 cat=MVS Asset Creation
| Nom de zone QRadar | Nom de zone de contenu mise en évidence |
|---|---|
| ID d'événement | Asset |
| IP source | src |
| Heure de l'unité | devTime |
| MAC source | srcMac |
| Nom d'utilisateur | usrName |
| Nom d'hôte | hostName |