Mensagem de evento de amostra do IBM DLC Metrics

Use essas mensagens de eventos de amostra para verificar uma integração bem-sucedida com o IBM QRadar.

Importante: Devido a questões de formatação, cole o formato de mensagem em um editor de texto e, em seguida, remova qualquer retorno de carro ou caracteres de alimentação de linha.

IBM Desconectada mensagem de amostra do Log Collector quando você usa o protocolo Syslog

O exemplo de mensagem de evento a seguir é uma mensagem padrão IBM® DLC Metrics que contém dados para uma das métricas do dispositivo Disconnected Log Collector na carga útil.

<134>1 2020-07-30T15:01:00.759-04:00 ibm.dlcmetrics.test DLC 6074 - - [NOT:0000006000][10.0.2.3/- -] [-/- -]LEEF:1.0|IBM|DLC|1.6.0.dev.0|DLCMetrics|
src=10.0.2.3	InstanceID=c9fb78ae-41f5-4f8d-8d61-43a87b7e3bc0	ComponentType=sources	ComponentName=Source Monitor	MetricID=EventRate Value=96.6
Tabela 1. QRadar nomes de campo e valores destacados na carga útil de evento
Nome do campo QRadar Valores destacados na carga útil do evento
ID de Evento DLCMetrics
IP de origem 10.0.2.3 é extraído do parâmetro src.
Horário do dispositivo 2020-07-30T15:01:00.759-04:00
Identificador de Fonte de Log ibm.dlcmetrics.test
Dica: O valor de Categoria do Evento em QRadar é sempre IBMDLCMetrics.