Blue Coat Web Security Service REST-API-Protokollkonfigurationsoptionen
Wenn Sie Ereignisse von Blue Coat Web Security Service empfangen möchten, konfigurieren Sie eine Protokollquelle für die Verwendung des REST-API-Protokolls von Blue Coat Web Security Service.
Das Blue Coat Web Security Service-REST-API-Protokoll ist ein abgehendes/aktives Protokoll, das die Blue Coat Web Security Service Sync-API abfragt und kürzlich gespeicherte Protokolldaten aus der Cloud abruft.
| Parameter | Beschreibung |
|---|---|
| Log Source Identifier (Protokollquellenkennung) | Geben Sie einen eindeutigen Namen für die Protokollquelle ein. Die Protokollquellenkennung kann ein beliebiger gültiger Wert sein und muss nicht auf einen bestimmten Server verweisen. Es kann auch denselben Wert wie der Protokollquellennamehaben. Wenn Sie mehr als eine konfigurierte Protokollquelle für die Blue Coat Web Security Service-REST-API haben, müssen Sie jedem einen eindeutigen Namen geben. |
| API-Benutzername | Der API-Benutzername, der für die Authentifizierung mit dem Blue Coat Web Security Service verwendet wird. Der API-Benutzername wird über das Blue Coat Threat Pulse Portal konfiguriert. |
| Password | Das Kennwort, das für die Authentifizierung beim Blue Coat Web Security Service verwendet wird. |
| Bestätigungskennwort | Bestätigung des Felds Kennwort . |
| Proxy verwenden | Wenn Sie einen Proxy konfigurieren, wird der gesamte Datenverkehr für die Protokollquelle über den Proxy für QRadar übertragen, um auf den Blue Coat Web Security Service zuzugreifen. Konfigurieren Sie die Felder Proxy-IP oder -Hostname, Proxy-Port, Proxy-Benutzernameund Proxy-Kennwort . Wenn der Proxy keine Authentifizierung erfordert, können Sie die Felder Proxy-Benutzername und Proxy Kennwort leer lassen. |
| Wiederholung | Sie können angeben, wann das Protokoll Daten erfasst. Das Format ist M/H/D für Monate/Stunden/Tage. Der Standardwert ist 5 M. |
| EPS-Regulierung | Die maximale Anzahl von Ereignissen pro Sekunde, die QRadar einpflegt. Wenn Ihre Datenquelle die EPS-Regulierung überschreitet, wird die Datenerfassung verzögert. Die Daten werden weiterhin erfasst und dann aufgenommen, wenn die Datenquelle die EPS-Regulierung nicht mehr überschreitet. Der Standardwert ist 5000. |