Mensagens do evento de amostra do Radware AppWall
Use essas mensagens de eventos de amostra para confirmar a integração bem-sucedida com IBM QRadar.
Importante: Devido a questões de formatação, cole o formato de mensagem em um editor de texto e, em seguida, remova qualquer retorno de carro ou caracteres de alimentação de linha.
Mensagens de amostra do Radware AppWall quando você usa o protocolo Syslog
Amostra 1: a mensagem de evento de amostra a seguir mostra que um serviço foi interrompido.
OLF6 appwall 2.1 date="05/27/2019 06:01:24 +00" milli.1=92 et=Initialization sev=notice subj="Subsystem stopped" evtid=1558936884-109 hostname=testHostName hostip=10.22.126.18 module=SystemType devtype="Stand Alone Gateway" cmip=10.22.126.18 msg="The subsystem was stopped."
| Nome do campo QRadar | Valores destacados na carga útil do evento |
|---|---|
| ID de Evento | 1558936884-109 |
| IP de origem | 10.22.126.18 |
| Horário do dispositivo | 05/27/2019 06:01:24 +00 |
Amostra 2: a mensagem de evento de amostra a seguir mostra uma falha de consulta de DNS reverso.
OLF6 appwall 2.1 date="05/27/2019 09:00:33 +00" milli.1=244 et=Initialization sev=warning subj="Reverse DNS Lookup Initialization Error" evtid=1558947633-294 hostname=testHostName hostip=10.22.126.18 module=WebApp_SubSys devtype="Stand Alone Gateway" cmip=10.22.126.18 msg="Reverse DNS Lookup operation failed to initialize.Dig Init Check failed: ;; connection timed out; no servers could be reached\n\nPrimary DNS Server: 10.22.14.135:53"
| Nome do campo QRadar | Valores destacados na carga útil do evento |
|---|---|
| ID de Evento | 1558947633-294 |
| IP de origem | 10.22.126.18 |
| Horário do dispositivo | 05/27/2019 09:00:33 +00 |