HTTP -Protokoll-Quellparameter für Cloudflare-Protokolle
Wenn IBM QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Cloudflare-Protokollquelle auf QRadar Console hinzu, indem Sie HTTP verwenden.
Wenn Sie HTTP verwenden, müssen Sie bestimmte Parameter konfigurieren.
| Parameter | Wert |
|---|---|
| Log Source type | Cloudflare-protokolle |
| Protocol Configuration | HTTP-Empfänger |
| Log Source Identifier | Geben Sie einen eindeutigen Namen für die Protokollquelle ein. Die Protokollquellenkennung kann ein beliebiger gültiger Wert sein und muss nicht auf einen bestimmten Server verweisen. Die Protokollquellen-ID kann mit dem Protokollquellennamenidentisch sein. Wenn mehrere Cloudflare-Protokollquellen konfiguriert sind, können Sie die erste Protokollquelle als Cloudflare1, die zweite Protokollquelle als Cloudflare2und die dritte Protokollquelle als Cloudflare3angeben. |
| Communication Type | HTTP oder HTTPS, je nach der QRadar -URL, die zur Integration mit QRadar verwendet wird. |
| TLS version | TLSv1.2 |
| Listen Port | Der QRadar -Port, der für die Integration in Cloudflare verwendet wird und im Befehl zum Starten des Logpush-Jobs verwendet wird. |
| Message Pattern | .* |
Eine vollständige Liste HTTP und ihrer Werte finden Sie unter HTTP ".