HTTP -Protokoll-Quellparameter für Cloudflare-Protokolle

Wenn IBM QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Cloudflare-Protokollquelle auf QRadar Console hinzu, indem Sie HTTP verwenden.

Wenn Sie HTTP verwenden, müssen Sie bestimmte Parameter konfigurieren.

In der folgenden Tabelle werden die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um HTTP aus Cloudflare-Protokollen zu sammeln:
Tabelle 1. HTTP -Protokoll-Quellparameter für die Cloudflare-Protokolle DSM
Parameter Wert
Log Source type Cloudflare-protokolle
Protocol Configuration HTTP-Empfänger
Log Source Identifier

Geben Sie einen eindeutigen Namen für die Protokollquelle ein.

Die Protokollquellenkennung kann ein beliebiger gültiger Wert sein und muss nicht auf einen bestimmten Server verweisen. Die Protokollquellen-ID kann mit dem Protokollquellennamenidentisch sein. Wenn mehrere Cloudflare-Protokollquellen konfiguriert sind, können Sie die erste Protokollquelle als Cloudflare1, die zweite Protokollquelle als Cloudflare2und die dritte Protokollquelle als Cloudflare3angeben.

Communication Type HTTP oder HTTPS, je nach der QRadar -URL, die zur Integration mit QRadar verwendet wird.
TLS version TLSv1.2
Listen Port Der QRadar -Port, der für die Integration in Cloudflare verwendet wird und im Befehl zum Starten des Logpush-Jobs verwendet wird.
Message Pattern .*

Eine vollständige Liste HTTP und ihrer Werte finden Sie unter HTTP ".