HTTP Protokoll-Quellparameter für IBM

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie IBM® auf QRadar Console mithilfe HTTP hinzu.

Bei Verwendung HTTP müssen Sie bestimmte Parameter verwenden.

In der folgenden Tabelle werden die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um HTTP von IBM zu erfassen:
Tabelle 1. HTTP protokoll-Quellparameter für IBM
Parameter Wert
Log Source type IBM Sicherheitstrusteer
Protocol Configuration HTTP-Empfänger
Log Source Identifier Die IP-Adresse, der Hostname oder ein beliebiger Name zur Identifizierung der Einheit.

Der Name muss für den Protokollquellentyp eindeutig sein.

Listen Port

Der Port, der von QRadar® verwendet wird, um eingehende HTTP zu akzeptieren. Der Port muss mit dem Port übereinstimmen, der auf Ihrem IBM er-Gerät konfiguriert ist. Der Standardport ist 12469.

Wichtig: Verwenden Sie nicht Port 514. Port 514 wird vom Syslog-Standardlistener verwendet.

Eine vollständige Liste HTTP und ihrer Werte finden Sie unter HTTP ".