IBM® Tivoli® Access Manager for e-business exemplo de mensagem de evento

Use essas mensagens de eventos de amostra para confirmar a integração bem-sucedida com IBM QRadar.

Importante: Devido a questões de formatação, cole o formato de mensagem em um editor de texto e, em seguida, remova qualquer retorno de carro ou caracteres de alimentação de linha.

IBM Tivoli Access Manager for e-business mensagem de amostra quando você usa o protocolo Syslog

A mensagem de evento de amostra a seguir mostra que uma solicitação GET HTTP recebeu uma resposta com um código de status de 200, indicando uma solicitação bem-sucedida.

<134>Aug 22 08:48:41 ibm.tivoliaccessmanager.test isam-http-request-log|client-ip=172.16.3.226|server-ip=172.16.3.235|clientlogname=-|remote-user=unauthenticated|time=22/Aug/2018:08:48:27 -0300|port=443|request-method=GET|response-status=200|url=/QRadar/images/botones/ibm.png|bytes=6631|remote-host=172.16.3.226|Session-Index=acc3ef2e-a5ff-11e8-ad5b-0050568a5f8e|X-Forwarded-For=192.168.0.1|Host-Header=ibm.tivoli.test|Junction=/qradar|Transaction-Identifier=474|
Tabela 1. Campos destacados no evento IBM Tivoli Access Manager for e-business
Nome do campo QRadar Nome do campo destacado
IP de origem X-Forwarded-For
Importante: Se esse campo não estiver presente, o campo client-ip será usado em vez disso.
IP de destino server-ip