Mensagem do evento de amostra do McAfee Web Gateway
Use essas mensagens de eventos de amostra para verificar uma integração bem-sucedida com o IBM QRadar.
Importante: Devido a questões de formatação, cole o formato de mensagem em um editor de texto e, em seguida, remova qualquer retorno de carro ou caracteres de alimentação de linha.
Mensagem de amostra do McAfee Web Gateway quando você usa o protocolo Syslog
A mensagem de evento de amostra a seguir mostra que o acesso à web é verificado.
<30>Oct 13 15:59:02 WebGatewayHost mwg: LEEF:1.0|McAfee|Web Gateway|8.2.9|0|devTime=1602597542000|src=10.10.10.10|usrName=user1|httpStatus=204|dst=10.20.10.20|urlCategories=Messaging|blockReason=|url=https://www.example.com/rt-pub/node/hub/negotiate?appId=180&sId=4A87EE607A615896&cId=8B1D&dev=Personal%20computer&br=Chrome&os=Windows&cc=IT&rc=RM&v=0.1
| Nome do campo QRadar | Valores destacados na carga útil do evento |
|---|---|
| ID de Evento | 0 |
| Categoria de evento | Este DSM não tem um campo de categoria para a chave para o dispositivo nas cargas úteis. QRadar fornece o valor como uma categoria estática. |
| IP de origem | src |
| IP de destino | dst |
| Nome de usuário | usrName |