Mensagem de evento de amostra do IBM DLC Metrics
Use essas mensagens de eventos de amostra para verificar uma integração bem-sucedida com o IBM QRadar.
Importante: Devido a questões de formatação, cole o formato de mensagem em um editor de texto e, em seguida, remova qualquer retorno de carro ou caracteres de alimentação de linha.
IBM Desconectada mensagem de amostra do Log Collector quando você usa o protocolo Syslog
O exemplo de mensagem de evento a seguir é uma mensagem padrão IBM® DLC Metrics que contém dados para uma das métricas do dispositivo Disconnected Log Collector na carga útil.
<134>1 2020-07-30T15:01:00.759-04:00 ibm.dlcmetrics.test DLC 6074 - - [NOT:0000006000][10.0.2.3/- -] [-/- -]LEEF:1.0|IBM|DLC|1.6.0.dev.0|DLCMetrics|
src=10.0.2.3 InstanceID=c9fb78ae-41f5-4f8d-8d61-43a87b7e3bc0 ComponentType=sources ComponentName=Source Monitor MetricID=EventRate Value=96.6
| Nome do campo QRadar | Valores destacados na carga útil do evento |
|---|---|
| ID de Evento | DLCMetrics |
| IP de origem | 10.0.2.3 é extraído do parâmetro src. |
| Horário do dispositivo | 2020-07-30T15:01:00.759-04:00 |
| Identificador de Fonte de Log | ibm.dlcmetrics.test |
Dica: O valor de Categoria do Evento em QRadar é sempre IBMDLCMetrics.