HPE Tandem 샘플 이벤트 메시지

이 샘플 이벤트 메시지를 사용하여 IBM QRadar와의 성공적인 통합을 확인하십시오.

중요: 형식화 문제로 인해 메시지 형식을 텍스트 편집기에 붙여넣은 후 캐리지 리턴 또는 줄 바꾸기 문자를 제거하십시오.

Syslog 프로토콜을 사용할 때 HPE Tandem 샘플 메시지

다음 샘플 이벤트 메시지는 요청된 조작을 시도하기 위한 권한이 거부되었음을 표시합니다.

HPTandemHostname=172.16.90.30	auditFileName=/store/tmp/AAAAAAAA.log	recordType=ZSFG_VAL_AUD_REC_PRIMARY	recordLength=436	auditNumber.auditNumber=BBBBBBBBBBBBBBBBBBBB	timeReported=18 Sep 2012 22:32:28	timeReceived=18 Sep 2012 22:32:28	veracity=ZSFG_VAL_VER_TR	groupCount=0	operation=ZSFG_VAL_OPER_UPDATE	outcome=ZSFG_VAL_OUTCOME_DENIED	masterAuditNumber.auditNumber=BBBBBBBBBBBBBBBBBBBB	subject.subjectType=151	subject.subjectUserNumber.userNumberGroup=255	subject.subjectUserNumber.userNumberMember=1	subject.subjectUsername=USERNAME	subject.creatorUserNumber.userNumberGroup=255	subject.creatorUserNumber.userNumberMember=1	subject.subjectCreatorName=SUPER.SUPERUSER	subject.subjectSystemNumber=1	subject.subjectSystemName=\TEST	subject.subjectAuthLocNumber=1	subject.subjectAuthLocName=\TEST	subject.subjectProcessName=\TEST.4,578	subject.subjectSsid.ssidOwner=	subject.subjectSsid.ssidNumber=8224	subject.subjectSsid.ssidVersion=8224	subject.subjectTerminalName=\TEST.$CCCCCC#DDDDDDD	auditCreator.subjectType=151	auditCreator.subjectUserNumber.userNumberGroup=255	auditCreator.subjectUserNumber.userNumberMember=255	auditCreator.subjectUsername=SUPER.SUPER	auditCreator.creatorUserNumber.userNumberGroup=255	auditCreator.creatorUserNumber.userNumberMember=255	auditCreator.subjectCreatorName=SUPER.SUPER	auditCreator.subjectSystemNumber=1	auditCreator.subjectSystemName=\TEST	auditCreator.subjectAuthLocNumber=1	auditCreator.subjectAuthLocName=\TEST	auditCreator.subjectProcessName=\TEST.$EEEE  ,4,309	auditCreator.subjectSsid.ssidOwner=FFFFFF	auditCreator.subjectSsid.ssidNumber=94	auditCreator.subjectSsid.ssidVersion=18182	auditCreator.subjectTerminalName=$ZHOME	objectType.objectType=200	objectType.ownerIsRemote=701	objectType.ownerUserNumber.userNumberGroup=111	objectType.ownerUserNumber.userNumberMember=1	objectType.ownerUserName=GGG.HHHHHHH	objectType.objectName.type=200	objectType.objectName.objectName=$DATA.FTP.GETAPF3
표 1. HPE Tandem 샘플 이벤트에서 강조표시된 값
QRadar 필드 이름 이벤트 페이로드에서 강조표시된 값
이벤트 ID ZSFG_VAL_OPER_UPDATE
이벤트 카테고리 ZSFG_VAL_OUTCOME_DENIED
username USERNAME
로그 소스 시간 18 Sep 2012 22:32:28