Formato de data do evento customizado

Para criar um formato de evento customizado, seu dispositivo deve fornecer o formato de data bruto usando o atributo de evento devTime na carga útil do evento.

Use o devTimeformat para formatar o atributo de evento devTime para exibir o evento em IBM® Security QRadar® Os padrões devTimeFormat sugeridos são listados na tabela a seguir:

Tabela 1. devTimeFormat padrões sugeridos
Padrão do devTimeFormat Resultado

devTimeFormat=MMM dd yyyy HH:mm:ss

Jun 06 2015 16:07:36

devTimeFormat=MMM dd yyyy HH:mm:ss.SSS

Jun 06 2015 16:07:36.300

devTimeFormat=MMM dd yyyy HH:mm:ss.SSS z

Jun 06 2015 02:07:36.300 GMT

Para obter informações adicionais sobre a especificação de um formato de data, consulte as informações do SimpleDateFormat em Java Web Page (http://docs.oracle.com/javase/7/docs/api/java/text/SimpleDateFormat.html).