이 샘플 이벤트 메시지를 사용하여 QRadar 와의 성공적인 통합을 확인하는 방법으로 사용하세요.
샘플 1
다음 샘플 이벤트 메시지는 트렌드마이크로 비전 원에서 수집한 샘플 1 로그를 보여줍니다:
LEEF:2.0|Trend Micro|Server & Workload Protection Manager|1.0|192|cat=System name=Alert Ended desc=Alert: CPU Warning Threshold Exceeded\\nSubject: 10.0.0.1\\nSeverity: Warning sev=3 src=10.0.0.1 usrName=System msg=Alert: CPU Warning Threshold Exceeded\\nSubject: 10.0.0.1\\nSeverity: Warning TrendMicroDsTenant=Primary
표 1. 트렌드마이크로 비전 원 시스템 로그 샘플 이벤트의 강조 표시된 값입니다.
| QRadar 필드 이름 |
강조 표시된 페이로드 필드 이름 |
| 이벤트 ID |
192 |
| 소스 ID |
src |
| 사용자 이름 |
usrName |
샘플 2
다음 샘플 이벤트 메시지는 트렌드마이크로 비전 원에서 수집한 샘플 2 로그를 보여줍니다:
CEF:0|Trend Micro|Deep Security Agent|1.0|20|Log for TCP Port 2|0|cn1=1 cn1Label=Host ID dvc=hostname act=Log dmac=00-00-5E-00-53-00 smac=00-00-5E-00-53-01 TrendMicroDsFrameType=IP src=10.0.0.1 dst=10.0.0.2 out=1019 cs3=DF MF cs3Label=Fragmentation Bits proto=TCP spt=1 dpt=2 cs2=0x00 ACK PSH cs2Label=TCP Flags cnt=1 TrendMicroDsPacketData=AFB
표 2. 트렌드마이크로 비전 원 시스템 로그 샘플 이벤트의 강조 표시된 값입니다.
| QRadar 필드 이름 |
강조 표시된 페이로드 필드 이름 |
| 이벤트 ID |
20 |
| 소스 ID |
src |
| 소스 포트 |
spt |
| 소스 MAC |
smac |
| 대상 IP |
dst |
| 대상 포트 |
dpt |
| 대상 MAC |
dmac |
| 심각도 |
0 |