IBM DLC 메트릭 샘플 이벤트 메시지

이 샘플 이벤트 메시지를 사용하여 IBM QRadar와의 성공적인 통합을 확인하십시오.

중요: 형식화 문제로 인해 메시지 형식을 텍스트 편집기에 붙여넣은 후 캐리지 리턴 또는 줄 바꾸기 문자를 제거하십시오.

Syslog 프로토콜을 사용할 때 IBM Disconnected Log Collector 샘플 메시지

다음 샘플 이벤트 메시지는 페이로드의 연결 해제 로그 수집기 장치 메트릭 중 하나에 대한 데이터가 포함된 표준 IBM® DLC 메트릭 메시지입니다.

<134>1 2020-07-30T15:01:00.759-04:00 ibm.dlcmetrics.test DLC 6074 - - [NOT:0000006000][10.0.2.3/- -] [-/- -]LEEF:1.0|IBM|DLC|1.6.0.dev.0|DLCMetrics|
src=10.0.2.3	InstanceID=c9fb78ae-41f5-4f8d-8d61-43a87b7e3bc0	ComponentType=sources	ComponentName=Source Monitor	MetricID=EventRate Value=96.6
표 1. QRadar 이벤트 페이로드의 필드 이름 및 강조표시된 값
QRadar 필드 이름 이벤트 페이로드에서 강조표시된 값
이벤트 ID DLCMetrics
소스 IP 10.0.2.3src 매개변수에서 추출됩니다.
디바이스 시간 2020-07-30T15:01:00.759-04:00
로그 소스 ID ibm.dlcmetrics.test
팁: QRadar이벤트 카테고리 값은 항상 IBMDLCMetrics입니다.