IBM® Tivoli® Access Manager for e-business exemplo de mensagem de evento
Use essas mensagens de eventos de amostra para confirmar a integração bem-sucedida com IBM QRadar.
Importante: Devido a questões de formatação, cole o formato de mensagem em um editor de texto e, em seguida, remova qualquer retorno de carro ou caracteres de alimentação de linha.
IBM Tivoli Access Manager for e-business mensagem de amostra quando você usa o protocolo Syslog
A mensagem de evento de amostra a seguir mostra que uma solicitação GET HTTP recebeu uma resposta com um código de status de 200, indicando uma solicitação bem-sucedida.
<134>Aug 22 08:48:41 ibm.tivoliaccessmanager.test isam-http-request-log|client-ip=172.16.3.226|server-ip=172.16.3.235|clientlogname=-|remote-user=unauthenticated|time=22/Aug/2018:08:48:27 -0300|port=443|request-method=GET|response-status=200|url=/QRadar/images/botones/ibm.png|bytes=6631|remote-host=172.16.3.226|Session-Index=acc3ef2e-a5ff-11e8-ad5b-0050568a5f8e|X-Forwarded-For=192.168.0.1|Host-Header=ibm.tivoli.test|Junction=/qradar|Transaction-Identifier=474|
| Nome do campo QRadar | Nome do campo destacado |
|---|---|
| IP de origem | X-Forwarded-For Importante: Se esse campo não estiver presente, o campo client-ip será usado em vez disso.
|
| IP de destino | server-ip |