Google Cloud Platform-Cloud DNS 샘플 이벤트 메시지

이 샘플 이벤트 메시지를 사용하여 IBM QRadar와의 성공적인 통합을 확인하십시오.

중요: 형식화 문제로 인해 메시지 형식을 텍스트 편집기에 붙여넣은 후 캐리지 리턴 또는 줄 바꾸기 문자를 제거하십시오.

Google Cloud Google Cloud Pub/Sub 프로토콜 사용 시 감사 로그 샘플 메시지: 검색된 오브젝트 목록

다음 샘플 이벤트 메시지는 제공된 기준과 일치하는 오브젝트 목록의 검색을 표시합니다. 이 검색은 Google Cloud Storage에서 수행한 조치의 결과입니다.

{"insertId":"1es1wwue2wo69","jsonPayload":{"authAnswer":true,"destinationIP":"10.239.32.109","protocol":"UDP","queryName":"qradar74.googlecloud.integrationtesting.net.","queryType":"AAAA","responseCode":"NOERROR","serverLatency":0,"sourceIP":"10.194.97.4","structuredRdata":[]},"logName":"projects/qradar-iteam-262212/logs/dns.googleapis.com%2Fdns_queries","receiveTimestamp":"2022-06-09T20:03:20.12015449Z","resource":{"labels":{"location":"global","project_id":"qradar-iteam-262212","source_type":"internet","target_name":"googlecloud-integrationtesting-net","target_type":"public-zone"},"type":"dns_query"},"severity":"INFO","timestamp":"2022-06-09T20:03:19.792706324Z"}
표 1. 강조표시된 필드
QRadar 필드 이름 강조표시된 페이로드 필드 이름
이벤트 ID queryType + responseCode
이벤트 카테고리 QRadar 의 값은 서비스의 이름인 GoogleCloudDNS입니다.
로그 소스 시간 timestamp
대상 IP destinationIP
소스 IP sourceIP