HTTP -Protokoll-Quellparameter für Zscaler NSS

Wenn IBM QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Zscaler NSS-Protokollquelle auf QRadar Console mithilfe HTTP hinzu.

Wenn Sie HTTP verwenden, müssen Sie bestimmte Parameter verwenden.

In der folgenden Tabelle werden die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um HTTP von Zscaler NSS zu erfassen:
Tabelle 1. HTTP Protokoll-Quellparameter für Zscaler NSS DSM

Parameter

Beschreibung

Log Source type Zscaler NSS
Protocol Configuration HTTP-Empfänger
Log Source Identifier

Geben Sie die IP-Adresse als Kennung für Ereignisse aus Ihrer Zscaler NSS-Installation ein.

Die Protokollquellen-ID muss eindeutig sein.

Wichtig : Wenn Sie HTTP verwenden, müssen Sie ein Zertifikat verwenden, das von einer Zertifizierungsstelle (CA) ausgestellt wurde. Es kann kein selbst signiertes Zertifikat sein, da es von einer Zertifizierungsstelle validiert werden muss. Weitere Informationen zu Zertifikaten und zur Konfiguration der Protokollquellenparameter für HTTP finden Sie unter HTTP ".