IBM Manage Virtual Server Mensagem do evento de amostra

Use as mensagens de eventos de amostra a seguir para verificar uma integração bem-sucedida com o IBM QRadar

Mensagem do evento de amostra 1

Na mensagem do evento de exemplo a seguir, o evento indica o IBM® Manage Virtual Server com o IP de origem

May 2 03:15:26 ibm.managevirtualserver LEEF:2.0|IBMQRadarMvs|IBM Manage Virtual Server|1.0|
Asset|src=10.0.0.1  devTimeFormat=yyyy-MM-dd'T'HH:mm:ss.SSSX    
devTime=2024-05-02T03:15:26.250-03  cat=MVS Asset Creation
Tabela 1. Valores destacados no IBM Manage Virtual Server: mensagem do evento de amostra 1
Nome do campo QRadar Nome do campo de carga útil destacado
ID de Evento Asset
IP de origem src
Horário do dispositivo devTime

Mensagem do evento de amostra 2

Na mensagem do evento de amostra a seguir, o evento indica o IBM Manage Virtual Server com IP de origem e MAC de origem.

May 2 03:15:26 ibm.managevirtualserver LEEF:2.0|IBMQRadarMvs|IBM Manage Virtual Server|1.0|
Asset|src=10.0.0.1  srcMAC=macadr    devTimeFormat=yyyy-MM-dd'T'HH:mm:ss.SSSX    
devTime=2024-05-02T03:15:26.299-03  cat=MVS Asset Creation
Tabela 2. Valores destacados no IBM Manage Virtual Server: mensagem do evento de amostra 2
Nome do campo QRadar Nome do campo de carga útil destacado
ID de Evento Asset
IP de origem src
Horário do dispositivo devTime
MAC de Origem srcMac

Mensagem 3 do evento de amostra

Na mensagem do evento de amostra a seguir, o evento indica o IBM Manage Virtual Server com IP de origem, MAC de origem e Nome do usuário.

May 2 03:15:26 ibm.managevirtualserver LEEF:2.0|IBMQRadarMvs|
IBM Manage Virtual Server|1.0|Asset|src=10.0.0.1 usrName=admin2  srcMAC= macadr    
devTimeFormat=yyyy-MM-dd'T'HH:mm:ss.SSSX    devTime=2024-05-02T03:15:26.300-03  cat=MVS Asset Creation
Tabela 3. Valores destacados no IBM Manage Virtual Server: mensagem do evento de amostra 3
Nome do campo QRadar Nome do campo de carga útil destacado
ID de Evento Asset
IP de origem src
Horário do dispositivo devTime
MAC de Origem srcMac
Nome do usuário usrName

Mensagem de evento de amostra 4

Na mensagem do evento de amostra a seguir, o evento indica o IBM Manage Virtual Server com IP de origem, MAC de origem, Nome do host e Nome do usuário.

May 2 03:15:26 ibm.managevirtualserver LEEF:2.0|IBMQRadarMvs|
IBM Manage Virtual Server|1.0|Asset|src=10.0.0.1    usrName=admin3  hostName=hoastname3 srcMAC= macadr    
devTimeFormat=yyyy-MM-dd'T'HH:mm:ss.SSSX    devTime=2024-05-02T03:15:26.301-03  cat=MVS Asset Creation
Tabela 4.. Valores destacados no IBM Manage Virtual Server: mensagem do evento de amostra 4
Nome do campo QRadar Nome do campo de carga útil destacado
ID de Evento Asset
IP de origem src
Horário do dispositivo devTime
MAC de Origem srcMac
Nome do usuário usrName
Nome do host hostName