Google Cloud Platform-Cloud DNS 샘플 이벤트 메시지
이 샘플 이벤트 메시지를 사용하여 IBM QRadar와의 성공적인 통합을 확인하십시오.
중요: 형식화 문제로 인해 메시지 형식을 텍스트 편집기에 붙여넣은 후 캐리지 리턴 또는 줄 바꾸기 문자를 제거하십시오.
Google Cloud Google Cloud Pub/Sub 프로토콜 사용 시 감사 로그 샘플 메시지: 검색된 오브젝트 목록
다음 샘플 이벤트 메시지는 제공된 기준과 일치하는 오브젝트 목록의 검색을 표시합니다. 이 검색은 Google Cloud Storage에서 수행한 조치의 결과입니다.
{"insertId":"1es1wwue2wo69","jsonPayload":{"authAnswer":true,"destinationIP":"10.239.32.109","protocol":"UDP","queryName":"qradar74.googlecloud.integrationtesting.net.","queryType":"AAAA","responseCode":"NOERROR","serverLatency":0,"sourceIP":"10.194.97.4","structuredRdata":[]},"logName":"projects/qradar-iteam-262212/logs/dns.googleapis.com%2Fdns_queries","receiveTimestamp":"2022-06-09T20:03:20.12015449Z","resource":{"labels":{"location":"global","project_id":"qradar-iteam-262212","source_type":"internet","target_name":"googlecloud-integrationtesting-net","target_type":"public-zone"},"type":"dns_query"},"severity":"INFO","timestamp":"2022-06-09T20:03:19.792706324Z"}
| QRadar 필드 이름 | 강조표시된 페이로드 필드 이름 |
|---|---|
| 이벤트 ID | queryType + responseCode |
| 이벤트 카테고리 | QRadar 의 값은 서비스의 이름인 GoogleCloudDNS입니다. |
| 로그 소스 시간 | timestamp |
| 대상 IP | destinationIP |
| 소스 IP | sourceIP |