Mensagem do evento de amostra do Amazon AWS Application Load Balancer Access Logs

Use essas mensagens de eventos de amostra para verificar uma integração bem-sucedida com o IBM QRadar.

Importante: Devido a questões de formatação, cole o formato de mensagem em um editor de texto e, em seguida, remova qualquer retorno de carro ou caracteres de alimentação de linha.

Mensagem de amostra do Amazon AWS Application Load Balancer Access Logs

A mensagem do evento de amostra a seguir usa o protocolo da API de REST do Amazon AWS e mostra uma entrada de log para uma configuração do listener HTTPS na porta 443 que encaminha o tráfego para a porta 80, conforme especificado na configuração de regra.

https 2018-07-02T22:23:00.186641Z app/my-loadbalancer/50dc6c495c0c9188 192.168.131.39:2817 10.0.0.1:80 0.086 0.048 0.037 200 200 0 57 "GET https://www.example.com:443/ HTTP/1.1" "curl/7.46.0" ECDHE-RSA-AES128-GCM-SHA256 TLSv1.2 arn:aws:elasticloadbalancing:us-east-2:123456789012:targetgroup/my-targets/73e2d6bc24d8a067"Root=1-58337281-1d84f3d73c47ec4e58577259" "www.example.com" "arn:aws:acm:us-east-2:123456789012:certificate/12345678-1234-1234-1234-123456789012"1 2018-07-02T22:22:48.364000Z "authenticate,forward" "-" "-" 10.0.0.1:80 200 "-" "-"
Tabela 1. Valores destacados na carga útil de eventos do Amazon AWS Application Load Balancer Access Logs
Nome do campo QRadar Valores destacados na carga útil do evento
ID de Evento https + authenticate,forward
IP de origem 192.168.131.39
Porta de Origem 2817
IP de destino 10.0.0.1
Porta de destino 80