VMware vCenter 샘플 이벤트 메시지

이 샘플 이벤트 메시지를 사용하여 IBM QRadar와의 성공적인 통합을 확인하십시오.

중요: 형식화 문제로 인해 메시지 형식을 텍스트 편집기에 붙여넣은 후 캐리지 리턴 또는 줄 바꾸기 문자를 제거하십시오.

EMC VMWare 프로토콜을 사용하는 경우 VMware vCenter 샘플 메시지

샘플 1: 다음 샘플 이벤트 메시지는 사용자에게 지정된 자원에 대한 액세스 권한이 부여되었음을 표시합니다.

<142>Apr 14 08:33:05 vmware.vcenter.test - UserId : aaaaaa-111-111-1111-aaaa-qqqqqq, UserName : admin, AuthSource : LOCAL, Session : aaaaaa-111-111-1111-aaaa-qqqqqq::952f4613-9416-4769-9ba4-7ec5ce73ab85, Category : ACCESS_GRANTED - Access to \"metadata.resourceKind.get\" is granted
표 1. VMware vCenter 이벤트에서 강조표시된 필드
QRadar 필드 이름 이벤트 페이로드에서 강조표시된 값
이벤트 ID ACCESS_GRANTED
username admin

샘플 2: 다음 샘플 이벤트 메시지는 사용자 로그인 세션 이벤트를 표시합니다.

<14>1 2020-10-07T13:00:44.136034+02:00 vmware.vcenter.test vpxd 4188 - -  Event [420537] [1-1] [2020-10-07T11:00:44.13551Z] [vim.event.UserLoginSessionEvent] [info] [TEST1.TEST\\vpxd-ext] [] [420537] [User TEST1.TEST\\vpxd-ext logged in as VMware vim-java 1.0]
표 2. VMware vCenter 이벤트에서 강조표시된 필드
QRadar 필드 이름 이벤트 페이로드에서 강조표시된 값
이벤트 ID UserLoginSessionEvent
username TEST1.TEST\\vpxd-ext