Parámetros de origen de registro de HTTP Receiver para IBM Security Trusteer

Si QRadar no detecta automáticamente la fuente de registro, añada una fuente de registro IBM® Security Trusteer® en QRadar Console mediante el protocolo HTTP Receiver.

Cuando se utiliza el protocolo HTTP Receiver, hay parámetros específicos que debe utilizar.

La siguiente tabla describe los parámetros que requieren valores específicos para recopilar eventos de HTTP Receiver desde IBM Security Trusteer:
Tabla 1. Parámetros de origen de registro de HTTP Receiver para IBM Security Trusteer DSM
Parámetro Valor
Log Source type IBM Seguridad Trusteer
Protocol Configuration Receptor de HTTP
Log Source Identifier La dirección IP, el nombre de host o cualquier nombre para identificar el dispositivo.

El nombre debe ser exclusivo para el tipo de origen de registro.

Listen Port

El puerto que utiliza QRadar® para aceptar eventos entrantes HTTP Receiver. El puerto debe coincidir con el puerto configurado en su dispositivo IBM Security Trusteer. El puerto predeterminado es 12469.

Importante: No utilice el puerto 514. El puerto 514 lo utiliza el escucha de Syslog estándar.

Para obtener una lista completa de los parámetros del protocolo HTTP Receiver y sus valores, consulte Opciones de configuración del protocolo HTTP Receiver.