Mensagem do evento de amostra IBM Security Privileged Identity Manager

Use esta mensagem do evento de amostra como uma maneira de verificar uma integração bem-sucedida com o QRadar

A tabela a seguir fornece uma mensagem de evento de amostra ao usar o protocolo JDBC para o DSM IBM® Security Privileged Identity Manager :
Tabela 1. Mensagem de amostra do IBM Security Privileged Identity Manager suportada pelo DSM do IBM Security Privileged Identity.
Nome do evento Categoria de baixo nível Mensagem de log de amostra
CredentialLease Management GetPassword SUCCESS Informações
ID: "4988747757478318080" EVENT_CATEGORY: "CredentialLeaseManagement" ENTITY_NAME: "suser1" RESOURCE_NAME: "PIM 202 Data Tier" ENTITY_DN: "erglobalid=8684147307608490000,ou=credentials,ou=credCatalog,erglobalid=00000000000000000000,ou=ibm,dc=com" ENTITY_TYPE: "Credential" ACTION: "GetPassword" INITIATOR_NAME: "user" INITIATOR_DN: "eruid=user,ou=systemUser,ou=itim,ou=ibm,dc=com" CONTAINER_NAME: "USWest" CONTAINER_DN: "erglobalid=3874502227230100000,ou=orgChart,erglobalid=00000000000000000000,ou=ibm,dc=com" RESULT_SUMMARY: "SUCCESS" TIMESTAMP: "2018-10-05 17:17:05:320 GMT" POOL_NAME: "" LEASE_DN: "" LEASE_EXPIRATION_TIME: "" JUSTIFICATION: "" COMMENTS: "null" TIMESTAMP2: "null" IDP_NAME: "" SESSION_ID: "" TARGET: "" CLIENT_IP: "" RECORDING_ID: "" CRED_TYPE: "PASSWORD"