IBM Manage Virtual Server 샘플 이벤트 메시지

다음 샘플 이벤트 메시지를 사용하여 IBM QRadar와의 성공적인 통합을 확인하십시오.

샘플 이벤트 메시지 1

다음 샘플 이벤트 메시지에서 이벤트는 소스 IP가 있는 IBM® Manage Virtual Server 를 표시합니다.

May 2 03:15:26 ibm.managevirtualserver LEEF:2.0|IBMQRadarMvs|IBM Manage Virtual Server|1.0|
Asset|src=10.0.0.1  devTimeFormat=yyyy-MM-dd'T'HH:mm:ss.SSSX    
devTime=2024-05-02T03:15:26.250-03  cat=MVS Asset Creation
표 1. IBM Manage Virtual Server에서 강조표시된 값: 샘플 이벤트 메시지 1
QRadar 필드 이름 강조표시된 페이로드 필드 이름
이벤트 ID Asset
소스 IP src
디바이스 시간 devTime

샘플 이벤트 메시지 2

다음 샘플 이벤트 메시지에서 이벤트는 소스 IP및 소스 MAC가 있는 IBM Manage Virtual Server 를 표시합니다.

May 2 03:15:26 ibm.managevirtualserver LEEF:2.0|IBMQRadarMvs|IBM Manage Virtual Server|1.0|
Asset|src=10.0.0.1  srcMAC=macadr    devTimeFormat=yyyy-MM-dd'T'HH:mm:ss.SSSX    
devTime=2024-05-02T03:15:26.299-03  cat=MVS Asset Creation
표 2. IBM Manage Virtual Server에서 강조표시된 값: 샘플 이벤트 메시지 2
QRadar 필드 이름 강조표시된 페이로드 필드 이름
이벤트 ID Asset
소스 IP src
디바이스 시간 devTime
소스 MAC srcMac

샘플 이벤트 메시지 3

다음 샘플 이벤트 메시지에서 이벤트는 소스 IP, 소스 MAC및 사용자 이름과 함께 IBM Manage Virtual Server 를 표시합니다.

May 2 03:15:26 ibm.managevirtualserver LEEF:2.0|IBMQRadarMvs|
IBM Manage Virtual Server|1.0|Asset|src=10.0.0.1 usrName=admin2  srcMAC= macadr    
devTimeFormat=yyyy-MM-dd'T'HH:mm:ss.SSSX    devTime=2024-05-02T03:15:26.300-03  cat=MVS Asset Creation
표 3. IBM Manage Virtual Server에서 강조표시된 값: 샘플 이벤트 메시지 3
QRadar 필드 이름 강조표시된 페이로드 필드 이름
이벤트 ID Asset
소스 IP src
디바이스 시간 devTime
소스 MAC srcMac
사용자 이름 usrName

샘플 이벤트 메시지 4

다음 샘플 이벤트 메시지에서 이벤트는 소스 IP, 소스 MAC, 호스트 이름 및 사용자 이름과 함께 IBM Manage Virtual Server 를 표시합니다.

May 2 03:15:26 ibm.managevirtualserver LEEF:2.0|IBMQRadarMvs|
IBM Manage Virtual Server|1.0|Asset|src=10.0.0.1    usrName=admin3  hostName=hoastname3 srcMAC= macadr    
devTimeFormat=yyyy-MM-dd'T'HH:mm:ss.SSSX    devTime=2024-05-02T03:15:26.301-03  cat=MVS Asset Creation
표 4. IBM Manage Virtual Server에서 강조표시된 값: 샘플 이벤트 메시지 4
QRadar 필드 이름 강조표시된 페이로드 필드 이름
이벤트 ID Asset
소스 IP src
디바이스 시간 devTime
소스 MAC srcMac
사용자 이름 usrName
호스트 이름 hostName