Mensagem do evento de amostra do McAfee Web Gateway

Use essas mensagens de eventos de amostra para verificar uma integração bem-sucedida com o IBM QRadar.

Importante: Devido a questões de formatação, cole o formato de mensagem em um editor de texto e, em seguida, remova qualquer retorno de carro ou caracteres de alimentação de linha.

Mensagem de amostra do McAfee Web Gateway quando você usa o protocolo Syslog

A mensagem de evento de amostra a seguir mostra que o acesso à web é verificado.

<30>Oct 13 15:59:02 WebGatewayHost mwg: LEEF:1.0|McAfee|Web Gateway|8.2.9|0|devTime=1602597542000|src=10.10.10.10|usrName=user1|httpStatus=204|dst=10.20.10.20|urlCategories=Messaging|blockReason=|url=https://www.example.com/rt-pub/node/hub/negotiate?appId=180&sId=4A87EE607A615896&cId=8B1D&dev=Personal%20computer&br=Chrome&os=Windows&cc=IT&rc=RM&v=0.1
Tabela 1. Valores destacados no evento de amostra do McAfee Web Gateway
Nome do campo QRadar Valores destacados na carga útil do evento
ID de Evento 0
Categoria de evento Este DSM não tem um campo de categoria para a chave para o dispositivo nas cargas úteis. QRadar fornece o valor como uma categoria estática.
IP de origem src
IP de destino dst
Nome de usuário usrName