IBM® Tivoli® Access Manager for e-business 샘플 이벤트 메시지

이 샘플 이벤트 메시지를 사용하여 IBM QRadar와의 성공적인 통합을 확인하십시오.

중요: 형식화 문제로 인해 메시지 형식을 텍스트 편집기에 붙여넣은 후 캐리지 리턴 또는 줄 바꾸기 문자를 제거하십시오.

Syslog 프로토콜을 사용할 때 IBM Tivoli Access Manager for e-business 샘플 메시지

다음의 샘플 이벤트 메시지는 HTTP 이 상태 코드 200으로 응답을 받았음을 보여줍니다. 이는 요청이 성공했음을 나타냅니다.

<134>Aug 22 08:48:41 ibm.tivoliaccessmanager.test isam-http-request-log|client-ip=172.16.3.226|server-ip=172.16.3.235|clientlogname=-|remote-user=unauthenticated|time=22/Aug/2018:08:48:27 -0300|port=443|request-method=GET|response-status=200|url=/QRadar/images/botones/ibm.png|bytes=6631|remote-host=172.16.3.226|Session-Index=acc3ef2e-a5ff-11e8-ad5b-0050568a5f8e|X-Forwarded-For=192.168.0.1|Host-Header=ibm.tivoli.test|Junction=/qradar|Transaction-Identifier=474|
표 1. IBM Tivoli Access Manager for e-business 이벤트에서 강조표시된 필드
QRadar 필드 이름 강조표시된 필드 이름
소스 IP X-Forwarded-For
중요: 이 필드가 없으면 client-ip 필드가 대신 사용됩니다.
대상 IP server-ip