Google Cloud Platform-Mensagem de evento de amostra de DNS Cloud

Use essas mensagens de eventos de amostra para verificar uma integração bem-sucedida com o IBM QRadar.

Importante: Devido a questões de formatação, cole o formato de mensagem em um editor de texto e, em seguida, remova qualquer retorno de carro ou caracteres de alimentação de linha.

Mensagem de amostra de Logs de auditoria do Google Cloud ao usar o protocolo Pub/Sub do Google Cloud: lista de objetos recuperados

A mensagem de evento de amostra a seguir mostra a recuperação de uma lista de objetos que correspondem aos critérios fornecidos. Essa recuperação é o resultado de uma ação que foi tomada pelo Google Cloud Storage.

{"insertId":"1es1wwue2wo69","jsonPayload":{"authAnswer":true,"destinationIP":"10.239.32.109","protocol":"UDP","queryName":"qradar74.googlecloud.integrationtesting.net.","queryType":"AAAA","responseCode":"NOERROR","serverLatency":0,"sourceIP":"10.194.97.4","structuredRdata":[]},"logName":"projects/qradar-iteam-262212/logs/dns.googleapis.com%2Fdns_queries","receiveTimestamp":"2022-06-09T20:03:20.12015449Z","resource":{"labels":{"location":"global","project_id":"qradar-iteam-262212","source_type":"internet","target_name":"googlecloud-integrationtesting-net","target_type":"public-zone"},"type":"dns_query"},"severity":"INFO","timestamp":"2022-06-09T20:03:19.792706324Z"}
Tabela 1. Campos destacados
Nome do campo QRadar Nome do campo de carga útil destacado
ID de Evento queryType + responseCode
Categoria de evento O valor em QRadar é GoogleCloudDNS, que é o nome do serviço.
Tempo de Logsource timestamp
IP de destino destinationIP
IP de origem sourceIP