Mensagens do evento de amostra do Apache HTTP Server

Use essas mensagens de eventos de amostra para confirmar a integração bem-sucedida com IBM QRadar.

Importante: Devido a questões de formatação, cole o formato de mensagem em um editor de texto e, em seguida, remova qualquer retorno de carro ou caracteres de alimentação de linha.

Mensagens de amostra do Apache HTTP Server quando você usa o protocolo Syslog

Amostra 1: o evento de amostra a seguir é gerado quando um usuário é autenticado.

<86>Jun 28 06:00:19 apache.httpserver.test sshd[11148]: pam_vas: Authentication <succeeded> for <Active Directory> user: <svc_unix> account: <DOMAINNAME\svc_unix_secscan> service: <sshd> reason: <>
Tabela 1. Valores destacados no evento Apache HTTP Server
Nome do campo QRadar Valores destacados na carga útil do evento
ID de Evento

Authentication user (extraído do conteúdo do evento)

Categoria de evento sshd
Nome de usuário svc_unix

Amostra 2: a mensagem de evento de amostra a seguir mostra que ocorreu um status do sistema HTTP 403.

Oct 21 10:05:35 apache.httpserver.test httpd: 10.100.100.101 172.16.210.237 - - [26/Jan/2006:12:24:54 +0000] "HEAD / HTTP/1.0" 403 123 "-" "-"
Tabela 2. Valores destacados no evento Apache HTTP Server
Nome do campo QRadar Valores destacados no evento do Apache
ID de Evento 403
Categoria de evento apache (extraído do conteúdo do evento)
IP de origem 10.100.100.101
IP de destino 172.16.210.237