IBM MaaS360 보안 샘플 이벤트 메시지
이 샘플 이벤트 메시지를 사용하여 IBM QRadar와의 성공적인 통합을 확인하십시오.
중요: 형식화 문제로 인해 메시지 형식을 텍스트 편집기에 붙여넣은 후 캐리지 리턴 또는 줄 바꾸기 문자를 제거하십시오.
IBM Fiberlink REST API 프로토콜을 사용하는 경우 IBM MaaS360 보안 샘플 메시지
다음 샘플 이벤트 메시지는 IBM® MaaS360® Security의 OS 버전에 대한 변경 정책이 실행되었음을 보여줍니다.
LEEF:1.0|IBM|Fiberlink MaaS360|1.0|OS Versions|cat=Change Policy - Executed usrName=test 1 devTime=2014-05-08T07:29:26Z devTimeFormat=yyyy-MM-dd&aaaa;T&aaaa;HH:mm:ss&aaaa;Z&aaaa; ruleset=1040 psr kr rule platformName=aAA deviceName=Aaaaaa&aaaa;s iAaa aaaaa rule=OS Versions action=Change Policy actionStatus=Executed maas360DeviceID=AaaaA1AAAAAAAA1
| QRadar 필드 이름 | 페이로드에서 강조표시된 값 |
|---|---|
| 이벤트 ID | OS Versions |
| 이벤트 카테고리 | Change Policy - Executed |
| username | test 1 |