IBM MaaS360 보안 샘플 이벤트 메시지

이 샘플 이벤트 메시지를 사용하여 IBM QRadar와의 성공적인 통합을 확인하십시오.

중요: 형식화 문제로 인해 메시지 형식을 텍스트 편집기에 붙여넣은 후 캐리지 리턴 또는 줄 바꾸기 문자를 제거하십시오.

IBM Fiberlink REST API 프로토콜을 사용하는 경우 IBM MaaS360 보안 샘플 메시지

다음 샘플 이벤트 메시지는 IBM® MaaS360® Security의 OS 버전에 대한 변경 정책이 실행되었음을 보여줍니다.

LEEF:1.0|IBM|Fiberlink MaaS360|1.0|OS Versions|cat=Change Policy - Executed     usrName=test 1  devTime=2014-05-08T07:29:26Z    devTimeFormat=yyyy-MM-dd&aaaa;T&aaaa;HH:mm:ss&aaaa;Z&aaaa;      ruleset=1040 psr kr rule        platformName=aAA        deviceName=Aaaaaa&aaaa;s iAaa aaaaa     rule=OS Versions        action=Change Policy    actionStatus=Executed   maas360DeviceID=AaaaA1AAAAAAAA1
표 1. IBM MaaS360 보안 이벤트에서 강조표시된 값
QRadar 필드 이름 페이로드에서 강조표시된 값
이벤트 ID OS Versions
이벤트 카테고리 Change Policy - Executed
username test 1