IBM DLC 메트릭 샘플 이벤트 메시지
이 샘플 이벤트 메시지를 사용하여 IBM QRadar와의 성공적인 통합을 확인하십시오.
중요: 형식화 문제로 인해 메시지 형식을 텍스트 편집기에 붙여넣은 후 캐리지 리턴 또는 줄 바꾸기 문자를 제거하십시오.
Syslog 프로토콜을 사용할 때 IBM Disconnected Log Collector 샘플 메시지
다음 샘플 이벤트 메시지는 페이로드의 연결 해제 로그 수집기 장치 메트릭 중 하나에 대한 데이터가 포함된 표준 IBM® DLC 메트릭 메시지입니다.
<134>1 2020-07-30T15:01:00.759-04:00 ibm.dlcmetrics.test DLC 6074 - - [NOT:0000006000][10.0.2.3/- -] [-/- -]LEEF:1.0|IBM|DLC|1.6.0.dev.0|DLCMetrics|
src=10.0.2.3 InstanceID=c9fb78ae-41f5-4f8d-8d61-43a87b7e3bc0 ComponentType=sources ComponentName=Source Monitor MetricID=EventRate Value=96.6
| QRadar 필드 이름 | 이벤트 페이로드에서 강조표시된 값 |
|---|---|
| 이벤트 ID | DLCMetrics |
| 소스 IP | 10.0.2.3 는 src 매개변수에서 추출됩니다. |
| 디바이스 시간 | 2020-07-30T15:01:00.759-04:00 |
| 로그 소스 ID | ibm.dlcmetrics.test |
팁: QRadar 의 이벤트 카테고리 값은 항상 IBMDLCMetrics입니다.