Exemple de message d'événement VMware vCenter
Utilisez cet exemple de message d'événement pour vérifier la réussite d'une intégration à IBM QRadar.
Important: En raison de problèmes de formatage, collez le format de message dans un éditeur de texte, puis supprimez les retours chariot ou les caractères de saut de ligne.
Exemple de message VMware vCenter lorsque vous utilisez le protocole EMC VMWare
Exemple 1 : l'exemple de message d'événement suivant montre qu'un utilisateur est autorisé à accéder à la ressource spécifiée.
<142>Apr 14 08:33:05 vmware.vcenter.test - UserId : aaaaaa-111-111-1111-aaaa-qqqqqq, UserName : admin, AuthSource : LOCAL, Session : aaaaaa-111-111-1111-aaaa-qqqqqq::952f4613-9416-4769-9ba4-7ec5ce73ab85, Category : ACCESS_GRANTED - Access to \"metadata.resourceKind.get\" is granted
| Nom de zone QRadar | Valeurs mises en évidence dans le contenu d'événement |
|---|---|
| ID d'événement | ACCESS_GRANTED |
| Nom d'utilisateur | admin |
Exemple 2 : l'exemple de message d'événement suivant montre un événement de session de connexion utilisateur.
<14>1 2020-10-07T13:00:44.136034+02:00 vmware.vcenter.test vpxd 4188 - - Event [420537] [1-1] [2020-10-07T11:00:44.13551Z] [vim.event.UserLoginSessionEvent] [info] [TEST1.TEST\\vpxd-ext] [] [420537] [User TEST1.TEST\\vpxd-ext logged in as VMware vim-java 1.0]
| Nom de zone QRadar | Valeurs mises en évidence dans le contenu d'événement |
|---|---|
| ID d'événement | UserLoginSessionEvent |
| Nom d'utilisateur | TEST1.TEST\\vpxd-ext |