Mensagens de evento de amostra do Proofpoint Enterprise Protection e Enterprise Privacy
Use as mensagens de evento de amostra para verificar uma integração bem-sucedida com o produto QRadar ..
Mensagem do evento de amostra Proofpoint Enterprise Protection e Enterprise Privacy usando o protocolo Syslog
Importante: Devido a problemas de formatação, cole a mensagem em um editor de texto e remova quaisquer caracteres de retorno de linha ou feed de linha.
Amostra 1: o exemplo de uma mensagem de log de e-mail 'enviado' é fornecido abaixo.
<22>Feb 11 08:22:26 proofpoint.enterpriseprotection.test sendmail[31248]: s1BDHmHc028570:
to=<user_test@proof.point.test>, delay=00:00:00, xdelay=00:00:00, mailer=esmtp, pri=186258,
relay=[172.16.10.32] [172.16.10.32], dsn=2.0.0, stat=Sent (a1AAAAAa111111 Message accepted for delivery)
| Nome do campo do produto QRadar | Nome do campo de carga útil destacado |
|---|---|
| ID de Evento | info MENSAGEM ENVIADA de to= |
| Categoria | Proofpoint |
| Horário do dispositivo | Do cabeçalho de carga útil |
| IP de origem | relay= |
| Nome (s) do usuário | to= |
Amostra 2: o exemplo de uma mensagem de log de e-mail 'recebida' é fornecido abaixo.
<22>Feb 11 08:22:26 proofpoint.enterpriseprotection.test sendmail[28570]: s1BDHmHc028570:
from=<user.1234@proof.point.test>, size=66258, class=0, nrcpts=1,
msgid=<USER.TEST.0@proof.point.test>, proto=SMTP, daemon=MTA, relay=proofpoint.test [127.0.0.1]
| Nome do campo do produto QRadar | Nome do campo de carga útil destacado |
|---|---|
| ID de Evento | info MESSAGE RECEIVED baseado em from= |
| Categoria | Proofpoint |
| Horário do dispositivo | Do cabeçalho de carga útil |
| IP de origem | De relay= |
| Nome (s) do usuário | Em from=, msgid= |