Radware AppWall 샘플 이벤트 메시지
이 샘플 이벤트 메시지를 사용하여 IBM QRadar와의 성공적인 통합을 확인하십시오.
중요: 형식화 문제로 인해 메시지 형식을 텍스트 편집기에 붙여넣은 후 캐리지 리턴 또는 줄 바꾸기 문자를 제거하십시오.
Syslog 프로토콜을 사용할 때 Radware AppWall 샘플 메시지
샘플 1: 다음 샘플 이벤트 메시지는 서비스가 중지되었음을 표시합니다.
OLF6 appwall 2.1 date="05/27/2019 06:01:24 +00" milli.1=92 et=Initialization sev=notice subj="Subsystem stopped" evtid=1558936884-109 hostname=testHostName hostip=10.22.126.18 module=SystemType devtype="Stand Alone Gateway" cmip=10.22.126.18 msg="The subsystem was stopped."
| QRadar 필드 이름 | 이벤트 페이로드에서 강조표시된 값 |
|---|---|
| 이벤트 ID | 1558936884-109 |
| 소스 IP | 10.22.126.18 |
| 디바이스 시간 | 05/27/2019 06:01:24 +00 |
샘플 2: 다음 샘플 이벤트 메시지는 역방향 DNS 검색 실패를 표시합니다.
OLF6 appwall 2.1 date="05/27/2019 09:00:33 +00" milli.1=244 et=Initialization sev=warning subj="Reverse DNS Lookup Initialization Error" evtid=1558947633-294 hostname=testHostName hostip=10.22.126.18 module=WebApp_SubSys devtype="Stand Alone Gateway" cmip=10.22.126.18 msg="Reverse DNS Lookup operation failed to initialize.Dig Init Check failed: ;; connection timed out; no servers could be reached\n\nPrimary DNS Server: 10.22.14.135:53"
| QRadar 필드 이름 | 이벤트 페이로드에서 강조표시된 값 |
|---|---|
| 이벤트 ID | 1558947633-294 |
| 소스 IP | 10.22.126.18 |
| 디바이스 시간 | 05/27/2019 09:00:33 +00 |