HTTP -Protokoll-Quellparameter für Zscaler NSS
Wenn IBM QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Zscaler NSS-Protokollquelle auf QRadar Console mithilfe HTTP hinzu.
Wenn Sie HTTP verwenden, müssen Sie bestimmte Parameter verwenden.
In der folgenden Tabelle werden die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um HTTP von Zscaler NSS zu erfassen:
Parameter |
Beschreibung |
|---|---|
| Log Source type | Zscaler NSS |
| Protocol Configuration | HTTP-Empfänger |
| Log Source Identifier | Geben Sie die IP-Adresse als Kennung für Ereignisse aus Ihrer Zscaler NSS-Installation ein. Die Protokollquellen-ID muss eindeutig sein. |
Wichtig : Wenn Sie HTTP verwenden, müssen Sie ein Zertifikat verwenden, das von einer Zertifizierungsstelle (CA) ausgestellt wurde. Es kann kein selbst signiertes Zertifikat sein, da es von einer Zertifizierungsstelle validiert werden muss. Weitere Informationen zu Zertifikaten und zur Konfiguration der Protokollquellenparameter für HTTP finden Sie unter HTTP ".