MongoDB 이벤트 메시지 예시

다음의 이벤트 메시지 예시를 사용하여 와의 통합이 성공적으로 IBM QRadar이루어졌는지 확인하십시오.

이벤트

예시 1: 다음은 ‘ MongoDB ’ 애플리케이션에서 수집된 감사 이벤트의 예시 메시지입니다.

{ "atype" : "authenticate", "ts" : { "$date" : "2026-03-03T02:14:09.451-08:00" }, "uuid" : { "$binary" : "11111111111AAAAAAAAAAA==", "$type" : "04" }, "local" : { "ip" : "10.0.0.1", "port" : 27017 }, "remote" : { "ip" : "10.0.0.2", "port" : 46948 }, "users" : [ { "user" : "testuser2", "db" : "myDatabaseTest" } ], "roles" : [], "param" : { "user" : "testuser2", "db" : "myDatabaseTest", "mechanism" : "SCRAM-SHA-256" }, "result" : 0 }
표 1. MongoDB 인증 샘플 이벤트에서 강조 표시된 값
QRadar 필드 이름 강조 표시된 페이로드 필드 이름
이벤트 ID 인증 성공
이벤트 카테고리 MongoDB 감사 행사
대상 IP InstanceIPAddress
대상 포트 DestinationPort
소스 IP ClientIPAddress
소스 포트 SourcePort
username UserName
디바이스 시간 EventTimeStamp

예시 2: 다음 예시 이벤트 메시지는 MongoDB 애플리케이션에서 수집된 createIndex 를 보여줍니다.

{ "atype" : "createIndex", "ts" : { "$date" : "2026-02-19T02:25:10.985-08:00" }, "uuid" : { "$binary" : "11111111111AAAAAAAAAAA==", "$type" : "04" }, "local" : { "ip" : "10.0.0.1", "port" : 27017 }, "remote" : { "ip" : "10.0.0.2", "port" : 34294 }, "users" : [], "roles" : [], "param" : { "ns" : "myDatabaseTest.testCollection", "indexName" : "_id_", "indexSpec" : { "v" : 2, "key" : { "_id" : 1 }, "name" : "_id_" }, "indexBuildState" : "IndexBuildStarted" }, "result" : 0 }
표 2. MongoDB 의 createIndex 샘플 이벤트에서 강조 표시된 값
QRadar 필드 이름 강조 표시된 페이로드 필드 이름
이벤트 ID createIndex_IndexBuildStarted_Success
이벤트 카테고리 MongoDB 감사 행사
대상 IP InstanceIPAddress
대상 포트 DestinationPort
소스 IP ClientIPAddress
소스 포트 SourcePort
username UserName
디바이스 시간 EventTimeStamp

예시 3: 다음 이벤트 메시지 예시는 MongoDB 애플리케이션에서 수집된 인증 확인(authcheck) 정보를 보여줍니다.

{ "atype" : "authCheck", "ts" : { "$date" : "2026-03-04T10:04:38.598-08:00" }, "uuid" : { "$binary" : "11111111111AAAAAAAAAAA==", "$type" : "04" }, "local" : { "ip" : "10.0.0.1", "port" : 27017 }, "remote" : { "ip" : "10.0.0.2", "port" : 45916 }, "users" : [], "roles" : [], "param" : { "command" : "endSessions", "ns" : "admin", "args" : { "endSessions" : [ { "id" : { "$binary" : "11111111111AAAAAAAAAAA==", "$type" : "04" } }, { "id" : { "$binary" : "22222222222AAAAAAAAAAA==", "$type" : "04" } }, { "id" : { "$binary" : "22222222222BBBBBBBBBBB==", "$type" : "04" } } ], "writeConcern" : { "w" : 0 }, "$db" : "admin" } }, "result" : 0 }
표 3. MongoDB 의 authcheck 샘플 이벤트에서 강조 표시된 값
QRadar 필드 이름 강조 표시된 페이로드 필드 이름
이벤트 ID authCheck_Success
이벤트 카테고리 MongoDB 감사 행사
대상 IP InstanceIPAddress
대상 포트 DestinationPort
소스 IP ClientIPAddress
소스 포트 SourcePort
username UserName
디바이스 시간 EventTimeStamp

예시 4: 다음 예시 이벤트 메시지는 MongoDB 애플리케이션에서 수집된 dropCollection 를 보여줍니다.

{ "atype" : "dropCollection", "ts" : { "$date" : "2026-03-03T01:45:33.824-08:00" }, "uuid" : { "$binary" : "11111111111AAAAAAAAAAA==", "$type" : "04" }, "local" : { "ip" : "10.0.0.1", "port" : 27017 }, "remote" : { "ip" : "10.0.0.2", "port" : 43256 }, "users" : [], "roles" : [], "param" : { "ns" : "test.collection", "viewOn" : "", "pipeline" : [] }, "result" : 26 }
표 4. MongoDB 의 dropCollection 샘플 이벤트에서 강조 표시된 값
QRadar 필드 이름 강조 표시된 페이로드 필드 이름
이벤트 ID dropCollection_NamespaceNotFound
이벤트 카테고리 MongoDB 감사 행사
대상 IP InstanceIPAddress
대상 포트 DestinationPort
소스 IP ClientIPAddress
소스 포트 SourcePort
username UserName
디바이스 시간 EventTimeStamp