Mensagem do evento de amostra do IBM MaaS360 Security

Use essas mensagens de eventos de amostra para verificar uma integração bem-sucedida com o IBM QRadar.

Importante: Devido a questões de formatação, cole o formato de mensagem em um editor de texto e, em seguida, remova qualquer retorno de carro ou caracteres de alimentação de linha.

Mensagem de amostra de segurança do IBM MaaS360 quando você usa o protocolo da API REST do IBM Fiberlink

O exemplo de mensagem de evento a seguir mostra que uma política de alteração é executada para versões de sistema operacional em IBM® MaaS360® Security.

LEEF:1.0|IBM|Fiberlink MaaS360|1.0|OS Versions|cat=Change Policy - Executed     usrName=test 1  devTime=2014-05-08T07:29:26Z    devTimeFormat=yyyy-MM-dd&aaaa;T&aaaa;HH:mm:ss&aaaa;Z&aaaa;      ruleset=1040 psr kr rule        platformName=aAA        deviceName=Aaaaaa&aaaa;s iAaa aaaaa     rule=OS Versions        action=Change Policy    actionStatus=Executed   maas360DeviceID=AaaaA1AAAAAAAA1
Tabela 1. Valores destacados no IBM MaaS360 Evento de Segurança
Nome do campo QRadar Valores destacados na carga útil
ID de Evento OS Versions
Categoria de evento Change Policy - Executed
Nome de usuário test 1