Exemple de message d'événement IBM zOS

Utilisez cet exemple de message d'événement pour vérifier la réussite d'une intégration à IBM QRadar.

Important: En raison de problèmes de formatage, collez le format de message dans un éditeur de texte, puis supprimez les caractères de retour chariot ou de saut de ligne.

Exemple de message IBM zOS lorsque vous utilisez le protocole Syslog

L'exemple de message d'événement suivant montre des informations récapitulatives sur les événements.

LEEF:1.0|IBM|z/OS|2.4|119-12|devTimeFormat=yyyy-MM-dd'T'HH:mm:ss.SSSZ   devTime=2020-05-17T8:31:30.100+0200     usrName=User01  name=SYSTEM     jobname=User01  src=172.16.0.1  srcPort=1000    dst=172.16.0.2  dstPort=3000    srcBytes=0      dstBytes=0      srcPackets=0    dstPackets=0    FIPSlvl=Off     FIPS140=No      IPproto=TCP     jobid=JOB01023  sysname=SYSTEM  sysplex=PLEX1   stack=TCPIP     tlsalg=AES      tlschn=CBC      tlskeylen=128   tlsCCertSig=RSA-SHA1    tlsKexAlg=DHE-RSA       tlsMsgAuth=HMAC-SHA1    tlsNegCipher=00AB       tlsProtVer=TLSv1.1      tlsSCertSig=RSA-SHA1    connsBeg=1      connsEnd=3      partialBeg=1    partialEnd=2    shortBeg=2      shortEnd=1      activeBeg=1     activeEnd=1     saConnId=000004Q2       dn=TLS_server_subject:'CN=COM1,OU=ORG1,O=IBM,C=US' TLS_server_issuer:'CN=COM2,OU=ORG1,O=IBM,C=US' TLS_client_subject:'CN=COM1,OU=ORG1,O=IBM,C=US' TLS_client_issuer:'CN=COM2,OU=ORG1,O=IBM,C=US'        action=INIT     sum=Connection initiation TLSv1.1 AES-CBC-128 server RSA-1024 client RSA-1024 local port 3000 CN=COM1,OU=ORG1,O=IBM,C=US
Tableau 1. QRadar® noms des champs et valeurs mises en évidence dans la IBM zOS charge utile de l'événement
Nom de zone QRadar Valeurs mises en évidence dans le contenu d'événement
Catégorie d'événement z/OS
ID d'événement 119-12
Récapitulatif de l'événement (personnalisé) Connection initiation TLSv1.1 AES-CBC-128 server RSA-1024 client RSA-1024 local port 3000 CN=COM1,OU=ORG1,O=IBM,C=US
IP source 172.16.0.1
Port source 1000
IP de destination 172.16.0.2
Port de destination 3000
Nom d'utilisateur User01