Google Cloud Platform-Mensagem de evento de amostra de DNS Cloud
Use essas mensagens de eventos de amostra para verificar uma integração bem-sucedida com o IBM QRadar.
Importante: Devido a questões de formatação, cole o formato de mensagem em um editor de texto e, em seguida, remova qualquer retorno de carro ou caracteres de alimentação de linha.
Mensagem de amostra de Logs de auditoria do Google Cloud ao usar o protocolo Pub/Sub do Google Cloud: lista de objetos recuperados
A mensagem de evento de amostra a seguir mostra a recuperação de uma lista de objetos que correspondem aos critérios fornecidos. Essa recuperação é o resultado de uma ação que foi tomada pelo Google Cloud Storage.
{"insertId":"1es1wwue2wo69","jsonPayload":{"authAnswer":true,"destinationIP":"10.239.32.109","protocol":"UDP","queryName":"qradar74.googlecloud.integrationtesting.net.","queryType":"AAAA","responseCode":"NOERROR","serverLatency":0,"sourceIP":"10.194.97.4","structuredRdata":[]},"logName":"projects/qradar-iteam-262212/logs/dns.googleapis.com%2Fdns_queries","receiveTimestamp":"2022-06-09T20:03:20.12015449Z","resource":{"labels":{"location":"global","project_id":"qradar-iteam-262212","source_type":"internet","target_name":"googlecloud-integrationtesting-net","target_type":"public-zone"},"type":"dns_query"},"severity":"INFO","timestamp":"2022-06-09T20:03:19.792706324Z"}
| Nome do campo QRadar | Nome do campo de carga útil destacado |
|---|---|
| ID de Evento | queryType + responseCode |
| Categoria de evento | O valor em QRadar é GoogleCloudDNS, que é o nome do serviço. |
| Tempo de Logsource | timestamp |
| IP de destino | destinationIP |
| IP de origem | sourceIP |