Mensagens de evento de amostra do Proofpoint Enterprise Protection e Enterprise Privacy

Use as mensagens de evento de amostra para verificar uma integração bem-sucedida com o produto QRadar ..

Mensagem do evento de amostra Proofpoint Enterprise Protection e Enterprise Privacy usando o protocolo Syslog

Importante: Devido a problemas de formatação, cole a mensagem em um editor de texto e remova quaisquer caracteres de retorno de linha ou feed de linha.

Amostra 1: o exemplo de uma mensagem de log de e-mail 'enviado' é fornecido abaixo.

<22>Feb 11 08:22:26 proofpoint.enterpriseprotection.test sendmail[31248]: s1BDHmHc028570: 
to=<user_test@proof.point.test>, delay=00:00:00, xdelay=00:00:00, mailer=esmtp, pri=186258, 
relay=[172.16.10.32] [172.16.10.32], dsn=2.0.0, stat=Sent (a1AAAAAa111111 Message accepted for delivery)
Tabela 1. Campos destacados no evento Proofpoint Enterprise Protection e Enterprise Privacy
Nome do campo do produto QRadar Nome do campo de carga útil destacado
ID de Evento info MENSAGEM ENVIADA de to=
Categoria Proofpoint
Horário do dispositivo Do cabeçalho de carga útil
IP de origem relay=
Nome (s) do usuário to=

Amostra 2: o exemplo de uma mensagem de log de e-mail 'recebida' é fornecido abaixo.

<22>Feb 11 08:22:26 proofpoint.enterpriseprotection.test sendmail[28570]: s1BDHmHc028570: 
from=<user.1234@proof.point.test>, size=66258, class=0, nrcpts=1,
msgid=<USER.TEST.0@proof.point.test>, proto=SMTP, daemon=MTA, relay=proofpoint.test [127.0.0.1]
Tabela 2. Campos destacados no evento Proofpoint Enterprise Protection e Enterprise Privacy
Nome do campo do produto QRadar Nome do campo de carga útil destacado
ID de Evento info MESSAGE RECEIVED baseado em from=
Categoria Proofpoint
Horário do dispositivo Do cabeçalho de carga útil
IP de origem De relay=
Nome (s) do usuário Em from=, msgid=