Mensagem do evento de amostra do IBM MaaS360 Security
Use essas mensagens de eventos de amostra para verificar uma integração bem-sucedida com o IBM QRadar.
Importante: Devido a questões de formatação, cole o formato de mensagem em um editor de texto e, em seguida, remova qualquer retorno de carro ou caracteres de alimentação de linha.
Mensagem de amostra de segurança do IBM MaaS360 quando você usa o protocolo da API REST do IBM Fiberlink
O exemplo de mensagem de evento a seguir mostra que uma política de alteração é executada para versões de sistema operacional em IBM® MaaS360® Security.
LEEF:1.0|IBM|Fiberlink MaaS360|1.0|OS Versions|cat=Change Policy - Executed usrName=test 1 devTime=2014-05-08T07:29:26Z devTimeFormat=yyyy-MM-dd&aaaa;T&aaaa;HH:mm:ss&aaaa;Z&aaaa; ruleset=1040 psr kr rule platformName=aAA deviceName=Aaaaaa&aaaa;s iAaa aaaaa rule=OS Versions action=Change Policy actionStatus=Executed maas360DeviceID=AaaaA1AAAAAAAA1
| Nome do campo QRadar | Valores destacados na carga útil |
|---|---|
| ID de Evento | OS Versions |
| Categoria de evento | Change Policy - Executed |
| Nome de usuário | test 1 |