Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

PostFix メール転送エージェントのサンプル イベント メッセージ

これらのサンプルイベントメッセージを使用して、JSAとの統合が成功したことを確認します。

メモ:

書式設定の問題のため、メッセージ形式をテキスト エディターに貼り付け、復帰文字または改行文字をすべて削除します。

Syslog プロトコルを使用する場合の PostFix メール転送エージェントのサンプルメッセージ

サンプル 1: 次のサンプル イベント メッセージは、電子メールが正常に送信されたことを示します。

表 1: JSA フィールド名とイベント ペイロードで強調表示された値

JSA フィールド名

イベントペイロードで強調表示された値

イベントID

B83C6210AB

受信者の数 (カスタム プロパティ)

1

user4@+exampledomain.test

送信元ホスト (カスタム プロパティ)

exampledomain.test

元のユーザー (カスタム プロパティ)

user4@+exampledomain.test

受信者ホスト (カスタム プロパティ)

host.example.test

受信者ユーザー (カスタム プロパティ)

user01@+host.example.test

送信元 IP

192.168.0.14

宛先ポート

192.168.126.33

宛先ポート

25

サンプル 2: 次のサンプル イベント メッセージは、電子メールが受信されたことを示しています。

表 2: JSA フィールド名とイベント ペイロードで強調表示された値

JSA フィールド名

イベントペイロードで強調表示された値

イベントID

ティッカー

User.Name@domain1.テスト

メッセージ サイズ (カスタム プロパティ)

3806

メッセージ ID (カスタム プロパティ)

ヒント:

Postfix の IBM QRadar カスタム・プロパティーを使用して、Postfix デプロイメントのカスタム・プロパティーを綿密にモニターします。Postfix カスタム・イベント・プロパティーは、ログ・ソースからの特定のイベント・データを正規化することで、JSA の検索とレポートを拡張します。Postfix コンテンツ・パックの IBM QRadar カスタム・プロパティーがシステムにインストールされていない場合は、 IBM X-Force Exchange Web サイトからダウンロードしてください。