Mensagens do evento de amostra do Radware AppWall

Use essas mensagens de eventos de amostra para confirmar a integração bem-sucedida com IBM QRadar.

Importante: Devido a questões de formatação, cole o formato de mensagem em um editor de texto e, em seguida, remova qualquer retorno de carro ou caracteres de alimentação de linha.

Mensagens de amostra do Radware AppWall quando você usa o protocolo Syslog

Amostra 1: a mensagem de evento de amostra a seguir mostra que um serviço foi interrompido.

OLF6 appwall	2.1	date="05/27/2019 06:01:24 +00"	milli.1=92	et=Initialization	sev=notice	subj="Subsystem stopped"	evtid=1558936884-109	hostname=testHostName	hostip=10.22.126.18	module=SystemType	devtype="Stand Alone Gateway"	cmip=10.22.126.18	msg="The subsystem was stopped." 
Tabela 1. Valores destacados no evento de amostra Radware AppWall
Nome do campo QRadar Valores destacados na carga útil do evento
ID de Evento 1558936884-109
IP de origem 10.22.126.18
Horário do dispositivo 05/27/2019 06:01:24 +00

Amostra 2: a mensagem de evento de amostra a seguir mostra uma falha de consulta de DNS reverso.

OLF6 appwall	2.1	date="05/27/2019 09:00:33 +00"	milli.1=244	et=Initialization	sev=warning	subj="Reverse DNS Lookup Initialization Error"	evtid=1558947633-294	hostname=testHostName	hostip=10.22.126.18	module=WebApp_SubSys	devtype="Stand Alone Gateway"	cmip=10.22.126.18	msg="Reverse DNS Lookup operation failed to initialize.Dig Init Check failed: ;; connection timed out; no servers could be reached\n\nPrimary DNS Server: 10.22.14.135:53" 
Tabela 2. Valores destacados no evento de amostra Radware AppWall
Nome do campo QRadar Valores destacados na carga útil do evento
ID de Evento 1558947633-294
IP de origem 10.22.126.18
Horário do dispositivo 05/27/2019 09:00:33 +00