IBM Manage Virtual Server 샘플 이벤트 메시지
다음 샘플 이벤트 메시지를 사용하여 IBM QRadar와의 성공적인 통합을 확인하십시오.
샘플 이벤트 메시지 1
다음 샘플 이벤트 메시지에서 이벤트는 소스 IP가 있는 IBM® Manage Virtual Server 를 표시합니다.
May 2 03:15:26 ibm.managevirtualserver LEEF:2.0|IBMQRadarMvs|IBM Manage Virtual Server|1.0|
Asset|src=10.0.0.1 devTimeFormat=yyyy-MM-dd'T'HH:mm:ss.SSSX
devTime=2024-05-02T03:15:26.250-03 cat=MVS Asset Creation
| QRadar 필드 이름 | 강조표시된 페이로드 필드 이름 |
|---|---|
| 이벤트 ID | Asset |
| 소스 IP | src |
| 디바이스 시간 | devTime |
샘플 이벤트 메시지 2
다음 샘플 이벤트 메시지에서 이벤트는 소스 IP및 소스 MAC가 있는 IBM Manage Virtual Server 를 표시합니다.
May 2 03:15:26 ibm.managevirtualserver LEEF:2.0|IBMQRadarMvs|IBM Manage Virtual Server|1.0|
Asset|src=10.0.0.1 srcMAC=macadr devTimeFormat=yyyy-MM-dd'T'HH:mm:ss.SSSX
devTime=2024-05-02T03:15:26.299-03 cat=MVS Asset Creation
| QRadar 필드 이름 | 강조표시된 페이로드 필드 이름 |
|---|---|
| 이벤트 ID | Asset |
| 소스 IP | src |
| 디바이스 시간 | devTime |
| 소스 MAC | srcMac |
샘플 이벤트 메시지 3
다음 샘플 이벤트 메시지에서 이벤트는 소스 IP, 소스 MAC및 사용자 이름과 함께 IBM Manage Virtual Server 를 표시합니다.
May 2 03:15:26 ibm.managevirtualserver LEEF:2.0|IBMQRadarMvs|
IBM Manage Virtual Server|1.0|Asset|src=10.0.0.1 usrName=admin2 srcMAC= macadr
devTimeFormat=yyyy-MM-dd'T'HH:mm:ss.SSSX devTime=2024-05-02T03:15:26.300-03 cat=MVS Asset Creation
| QRadar 필드 이름 | 강조표시된 페이로드 필드 이름 |
|---|---|
| 이벤트 ID | Asset |
| 소스 IP | src |
| 디바이스 시간 | devTime |
| 소스 MAC | srcMac |
| 사용자 이름 | usrName |
샘플 이벤트 메시지 4
다음 샘플 이벤트 메시지에서 이벤트는 소스 IP, 소스 MAC, 호스트 이름 및 사용자 이름과 함께 IBM Manage Virtual Server 를 표시합니다.
May 2 03:15:26 ibm.managevirtualserver LEEF:2.0|IBMQRadarMvs|
IBM Manage Virtual Server|1.0|Asset|src=10.0.0.1 usrName=admin3 hostName=hoastname3 srcMAC= macadr
devTimeFormat=yyyy-MM-dd'T'HH:mm:ss.SSSX devTime=2024-05-02T03:15:26.301-03 cat=MVS Asset Creation
| QRadar 필드 이름 | 강조표시된 페이로드 필드 이름 |
|---|---|
| 이벤트 ID | Asset |
| 소스 IP | src |
| 디바이스 시간 | devTime |
| 소스 MAC | srcMac |
| 사용자 이름 | usrName |
| 호스트 이름 | hostName |