Blue Coat Web Security Service REST-API-Protokollkonfigurationsoptionen

Wenn Sie Ereignisse von Blue Coat Web Security Service empfangen möchten, konfigurieren Sie eine Protokollquelle für die Verwendung des REST-API-Protokolls von Blue Coat Web Security Service.

Das Blue Coat Web Security Service-REST-API-Protokoll ist ein abgehendes/aktives Protokoll, das die Blue Coat Web Security Service Sync-API abfragt und kürzlich gespeicherte Protokolldaten aus der Cloud abruft.

In der folgenden Tabelle werden die protokollspezifischen Parameter für das Protokoll der Blue Coat Web Security Service-REST-API beschrieben:
Tabelle 1. Blue Coat Web Security Service REST-API-Protokollparameter
Parameter Beschreibung
Log Source Identifier (Protokollquellenkennung)

Geben Sie einen eindeutigen Namen für die Protokollquelle ein.

Die Protokollquellenkennung kann ein beliebiger gültiger Wert sein und muss nicht auf einen bestimmten Server verweisen. Es kann auch denselben Wert wie der Protokollquellennamehaben. Wenn Sie mehr als eine konfigurierte Protokollquelle für die Blue Coat Web Security Service-REST-API haben, müssen Sie jedem einen eindeutigen Namen geben.

API-Benutzername Der API-Benutzername, der für die Authentifizierung mit dem Blue Coat Web Security Service verwendet wird. Der API-Benutzername wird über das Blue Coat Threat Pulse Portal konfiguriert.
Password Das Kennwort, das für die Authentifizierung beim Blue Coat Web Security Service verwendet wird.
Bestätigungskennwort Bestätigung des Felds Kennwort .
Proxy verwenden

Wenn Sie einen Proxy konfigurieren, wird der gesamte Datenverkehr für die Protokollquelle über den Proxy für QRadar übertragen, um auf den Blue Coat Web Security Service zuzugreifen.

Konfigurieren Sie die Felder Proxy-IP oder -Hostname, Proxy-Port, Proxy-Benutzernameund Proxy-Kennwort . Wenn der Proxy keine Authentifizierung erfordert, können Sie die Felder Proxy-Benutzername und Proxy Kennwort leer lassen.

Wiederholung Sie können angeben, wann das Protokoll Daten erfasst. Das Format ist M/H/D für Monate/Stunden/Tage. Der Standardwert ist 5 M.
EPS-Regulierung

Die maximale Anzahl von Ereignissen pro Sekunde, die QRadar einpflegt.

Wenn Ihre Datenquelle die EPS-Regulierung überschreitet, wird die Datenerfassung verzögert. Die Daten werden weiterhin erfasst und dann aufgenommen, wenn die Datenquelle die EPS-Regulierung nicht mehr überschreitet.

Der Standardwert ist 5000.