Exabeam 샘플 이벤트 메시지
이 샘플 이벤트 메시지를 사용하여 IBM QRadar와의 성공적인 통합을 확인하십시오.
중요: 형식화 문제로 인해 메시지 형식을 텍스트 편집기에 붙여넣은 후 캐리지 리턴 또는 줄 바꾸기 문자를 제거하십시오.
Syslog 프로토콜을 사용할 때 Exabeam 샘플 메시지
다음 샘플 이벤트 메시지는 중요한 Exabeam 이벤트를 표시합니다. 고위험 사용자 세션이 발견되었습니다.
<85>Apr 06 22:03:02 exabeam.exabeam.test Exabeam: timestamp="2015-04-21T15:55:21.503+08:00" id="testUser-20140402150331" url="http://localhost:8484/#sessions/userx-20140402150331" score="105" start_time="2014-04-02T15:03:31+0800" end_time="1970-01-01T08:00:00+0800" status="open" user="userx" src_host="test-host01-userx" src_ip="192.0.150.7" accounts="testUser" labels="" assets="test-host01-userx" zones="test.zone.test" top_reasons="사용자 워크스테이션에 첫 로그온,네트워크 영역에 첫 로그온,그룹 네트워크 영역에 비정상 로그온" reasons_count="10" events_count="1" alerts_count="0"
| QRadar 필드 이름 | 이벤트 페이로드에서 강조표시된 값 |
|---|---|
| 이벤트 ID | 105 는 중요하며 score 값에서 추출됩니다. |
| 소스 IP | 192.0.150.7 |
| username | userx |
| 디바이스 시간 | 2015-04-21T15:55:21.503+08:00 |