Use esses exemplos de mensagens de eventos como forma de verificar se a integração com o site QRadar foi bem-sucedida.
Amostra 1
O exemplo de mensagem de evento a seguir mostra os logs da Amostra 1 coletados do Trend Micro Vision One:
LEEF:2.0|Trend Micro|Server & Workload Protection Manager|1.0|192|cat=System name=Alert Ended desc=Alert: CPU Warning Threshold Exceeded\\nSubject: 10.0.0.1\\nSeverity: Warning sev=3 src=10.0.0.1 usrName=System msg=Alert: CPU Warning Threshold Exceeded\\nSubject: 10.0.0.1\\nSeverity: Warning TrendMicroDsTenant=Primary
Tabela 1. Valores destacados no evento de amostra do Trend Micro Vision One System Logs.
| QRadar nome do campo |
Nome do campo de carga útil destacado |
| ID de Evento |
192 |
| ID de origem |
src. |
| Nome do usuário |
usrName |
Amostra 2
O exemplo de mensagem de evento a seguir mostra os logs da amostra 2 coletados do Trend Micro Vision One:
CEF:0|Trend Micro|Deep Security Agent|1.0|20|Log for TCP Port 2|0|cn1=1 cn1Label=Host ID dvc=hostname act=Log dmac=00-00-5E-00-53-00 smac=00-00-5E-00-53-01 TrendMicroDsFrameType=IP src=10.0.0.1 dst=10.0.0.2 out=1019 cs3=DF MF cs3Label=Fragmentation Bits proto=TCP spt=1 dpt=2 cs2=0x00 ACK PSH cs2Label=TCP Flags cnt=1 TrendMicroDsPacketData=AFB
Tabela 2. Valores destacados no evento de amostra do Trend Micro Vision One System Logs.
| QRadar nome do campo |
Nome do campo de carga útil destacado |
| ID de Evento |
20 |
| ID de origem |
src. |
| Porta de Origem |
spt |
| MAC de Origem |
smac |
| IP de destino |
dst |
| Porta de destino |
dpt |
| MAC de Destino |
dmac |
| Gravidade |
0 |