Formato de data do evento customizado
Para criar um formato de evento customizado, seu dispositivo deve fornecer o formato de data bruto usando o atributo de evento devTime na carga útil do evento.
Use o devTimeformat para formatar o atributo de evento devTime para exibir o evento em IBM® Security QRadar® Os padrões devTimeFormat sugeridos são listados na tabela a seguir:
| Padrão do devTimeFormat | Resultado |
|---|---|
devTimeFormat=MMM dd yyyy HH:mm:ss |
Jun 06 2015 16:07:36 |
devTimeFormat=MMM dd yyyy HH:mm:ss.SSS |
Jun 06 2015 16:07:36.300 |
devTimeFormat=MMM dd yyyy HH:mm:ss.SSS z |
Jun 06 2015 02:07:36.300 GMT |
Para obter informações adicionais sobre a especificação de um formato de data, consulte as informações do SimpleDateFormat em Java Web Page (http://docs.oracle.com/javase/7/docs/api/java/text/SimpleDateFormat.html).