McAfee Web Gateway 샘플 이벤트 메시지

이 샘플 이벤트 메시지를 사용하여 IBM QRadar와의 성공적인 통합을 확인하십시오.

중요: 형식화 문제로 인해 메시지 형식을 텍스트 편집기에 붙여넣은 후 캐리지 리턴 또는 줄 바꾸기 문자를 제거하십시오.

Syslog 프로토콜을 사용할 때 McAfee Web Gateway 샘플 메시지

다음 샘플 이벤트 메시지는 웹 액세스가 확인되었음을 표시합니다.

<30>Oct 13 15:59:02 WebGatewayHost mwg: LEEF:1.0|McAfee|Web Gateway|8.2.9|0|devTime=1602597542000|src=10.10.10.10|usrName=user1|httpStatus=204|dst=10.20.10.20|urlCategories=Messaging|blockReason=|url=https://www.example.com/rt-pub/node/hub/negotiate?appId=180&sId=4A87EE607A615896&cId=8B1D&dev=Personal%20computer&br=Chrome&os=Windows&cc=IT&rc=RM&v=0.1
표 1. McAfee Web Gateway 샘플 이벤트에서 강조표시된 값
QRadar 필드 이름 이벤트 페이로드에서 강조표시된 값
이벤트 ID 0
이벤트 카테고리 이 DSM에는 페이로드의 디바이스에 대해 키를 입력할 카테고리 필드가 없습니다. QRadar 에서는 value 를 정적 카테고리로 제공합니다.
소스 IP src
대상 IP dst
username usrName