Mensagem do evento de amostra do VMware vCenter

Use essas mensagens de eventos de amostra para verificar uma integração bem-sucedida com o IBM QRadar.

Importante: Devido a questões de formatação, cole o formato de mensagem em um editor de texto e, em seguida, remova qualquer retorno de carro ou caracteres de alimentação de linha.

Mensagem de amostra do VMware vCenter ao usar o protocolo EMC VMWare

Amostra 1: a mensagem do evento de amostra a seguir mostra que o acesso ao recurso especificado foi concedido a um usuário.

<142>Apr 14 08:33:05 vmware.vcenter.test - UserId : aaaaaa-111-111-1111-aaaa-qqqqqq, UserName : admin, AuthSource : LOCAL, Session : aaaaaa-111-111-1111-aaaa-qqqqqq::952f4613-9416-4769-9ba4-7ec5ce73ab85, Category : ACCESS_GRANTED - Access to \"metadata.resourceKind.get\" is granted
Tabela 1. Campos destacados no evento VMware vCenter
Nome do campo QRadar Valores destacados na carga útil do evento
ID de Evento ACCESS_GRANTED
Nome de usuário admin

Amostra 2: a mensagem do evento de amostra a seguir mostra um evento de sessão de login do usuário.

<14>1 2020-10-07T13:00:44.136034+02:00 vmware.vcenter.test vpxd 4188 - -  Event [420537] [1-1] [2020-10-07T11:00:44.13551Z] [vim.event.UserLoginSessionEvent] [info] [TEST1.TEST\\vpxd-ext] [] [420537] [User TEST1.TEST\\vpxd-ext logged in as VMware vim-java 1.0]
Tabela 2. Campos destacados no evento VMware vCenter
Nome do campo QRadar Valores destacados na carga útil do evento
ID de Evento UserLoginSessionEvent
Nome de usuário TEST1.TEST\\vpxd-ext