Mensagens de eventos de amostra do Amazon AWS Route 53

Use essas mensagens de eventos de amostra para confirmar a integração bem-sucedida com IBM QRadar.

Importante: Devido a questões de formatação, cole o formato de mensagem em um editor de texto e, em seguida, remova qualquer retorno de carro ou caracteres de alimentação de linha.

Mensagem de amostra do Amazon AWS Route 53 ao usar o protocolo de API de REST do Amazon S3

A mensagem de evento de amostra do Amazon AWS Route 53 a seguir mostra uma resposta a uma consulta DNS.

{"version":"1.100000","account_id":"769160150729","region":"us-east-1","vpc_id":"vpc-d2153caa","query_timestamp":"2021-08-02T06:53:37Z","query_name":"logs.us-east-1.example.com.","query_type":"A","query_class":"IN","rcode":"NOERROR","answers":[{"Rdata":"10.46.155.107","Type":"A","Class":"IN"},{"Rdata":"10.236.94.151","Type":"A","Class":"IN"},{"Rdata":"10.236.94.222","Type":"A","Class":"IN"},{"Rdata":"10.94.231.73","Type":"A","Class":"IN"},{"Rdata":"10.236.94.196","Type":"A","Class":"IN"},{"Rdata":"10.94.233.20","Type":"A","Class":"IN"},{"Rdata":"10.236.94.154","Type":"A","Class":"IN"},{"Rdata":"10.236.94.179","Type":"A","Class":"IN"}],"srcaddr":"172.31.82.134","srcport":"35535","transport":"UDP","srcids":{"instance":"i-0b87871261ae87217"}}
Tabela 1. Campos destacados no evento Amazon AWS Route 53
Nome do campo QRadar Nome do campo de carga útil destacado
ID de Evento query_type + rcode
Categoria O valor da Categoria é sempre AWSRoute53 para os logs do Amazon AWS Route 53.
Horário query_timestamp
IP de origem srcaddr
Porta de Origem srcport

Mensagem de amostra do Amazon AWS Route 53 ao usar o protocolo da Amazon Web Services

A mensagem de evento de amostra do Amazon AWS Route 53 a seguir mostra uma resposta a uma consulta DNS.

1.0 2017-12-13T08:16:03.983Z Z123412341234 example.com ANY NOERROR UDP FRA6 2001:db8::1234 2001:db8:abcd::/48
Tabela 2. Campos destacados no evento de amostra Amazon AWS Route 53
Nome do campo QRadar Nome do campo de carga útil destacado
ID de Evento ANY NOERROR
Categoria O valor da Categoria é sempre AWSRoute53 para os logs do Amazon AWS Route 53.
Horário 2017-12-13T08:16:03.983Z
IP de origem 2001:db8::1234