Mensagens do evento de amostra do Apache HTTP Server
Use essas mensagens de eventos de amostra para confirmar a integração bem-sucedida com IBM QRadar.
Importante: Devido a questões de formatação, cole o formato de mensagem em um editor de texto e, em seguida, remova qualquer retorno de carro ou caracteres de alimentação de linha.
Mensagens de amostra do Apache HTTP Server quando você usa o protocolo Syslog
Amostra 1: o evento de amostra a seguir é gerado quando um usuário é autenticado.
<86>Jun 28 06:00:19 apache.httpserver.test sshd[11148]: pam_vas: Authentication <succeeded> for <Active Directory> user: <svc_unix> account: <DOMAINNAME\svc_unix_secscan> service: <sshd> reason: <>
| Nome do campo QRadar | Valores destacados na carga útil do evento |
|---|---|
| ID de Evento | Authentication user (extraído do conteúdo do evento) |
| Categoria de evento | sshd |
| Nome de usuário | svc_unix |
Amostra 2: a mensagem de evento de amostra a seguir mostra que ocorreu um status do sistema HTTP 403.
Oct 21 10:05:35 apache.httpserver.test httpd: 10.100.100.101 172.16.210.237 - - [26/Jan/2006:12:24:54 +0000] "HEAD / HTTP/1.0" 403 123 "-" "-"
| Nome do campo QRadar | Valores destacados no evento do Apache |
|---|---|
| ID de Evento | 403 |
| Categoria de evento | apache (extraído do conteúdo do evento) |
| IP de origem | 10.100.100.101 |
| IP de destino | 172.16.210.237 |