Apache HTTP Server 샘플 이벤트 메시지

이 샘플 이벤트 메시지를 사용하여 IBM QRadar와의 성공적인 통합을 확인하십시오.

중요: 형식화 문제로 인해 메시지 형식을 텍스트 편집기에 붙여넣은 후 캐리지 리턴 또는 줄 바꾸기 문자를 제거하십시오.

Syslog 프로토콜을 사용할 때 Apache HTTP Server 샘플 메시지

샘플 1: 다음 샘플 이벤트는 사용자가 인증될 때 생성됩니다.

<86>Jun 28 06:00:19 apache.httpserver.test sshd[11148]: pam_vas: Authentication <succeeded> for <Active Directory> user: <svc_unix> account: <DOMAINNAME\svc_unix_secscan> service: <sshd> reason: <>
표 1. Apache HTTP Server 이벤트에서 강조표시된 값
QRadar 필드 이름 이벤트 페이로드에서 강조표시된 값
이벤트 ID

Authentication user (이벤트 컨텐츠에서 추출됨)

이벤트 카테고리 sshd
username svc_unix

예 2 : 다음 예제 이벤트 메시지는 HTTP 발생했음을 보여줍니다.

Oct 21 10:05:35 apache.httpserver.test httpd: 10.100.100.101 172.16.210.237 - - [26/Jan/2006:12:24:54 +0000] "HEAD / HTTP/1.0" 403 123 "-" "-"
표 2. Apache HTTP Server 이벤트에서 강조표시된 값
QRadar 필드 이름 Apache 이벤트에서 강조표시된 값
이벤트 ID 403
이벤트 카테고리 apache (이벤트 컨텐츠에서 추출됨)
소스 IP 10.100.100.101
대상 IP 172.16.210.237