Configurar una fuente de registro de Akamai Kona mediante el protocolo HTTP Receiver
Recopile eventos de Akamai Kona en QRadar mediante el protocolo HTTP Receiver.
Recopilar eventos mediante el protocolo de receptor HTTP :
- Si las actualizaciones automáticas no están habilitadas, descargue e instale la versión más reciente de los siguientes RPM desde el Sitio web de soporte deIBM® en su QRadar
Console:
- Protocol Common RPM
- RPM DSMCommon
- RPM de protocolo HTTPReceiver
- Akamai KONA DSM RPM
- Configure el sistema Akamai KONA para comunicarse con QRadar. Para obtener más información, póngase en contacto con Akamai.
- Si tiene previsto configurar el origen de registro para utilizar las opciones HTTPs y Autenticación de cliente , copie el certificado Akamai KONA en el QRadar Event Collectorde destino.
- Para cada servidor Akamai KONA que desee integrar, cree un origen de registro en QRadar
Console. Configure todos los parámetros necesarios. Utilice esta tabla para configurar parámetros específicos de Akamai Kona:
Tabla 1. Parámetros de origen de registro de Akamai KONA Parámetro Descripción Tipo de origen de registro Akamai KONA Configuración de protocolo Receptor de HTTP Vía de acceso de certificado de cliente La vía de acceso de archivo absoluta al certificado de cliente en el QRadar Event Collectorde destino. Asegúrese de que el certificado Akamai KONA ya se ha copiado en Event Collector.
Si selecciona la opción HTTPs y Autenticación de cliente en la lista Tipo de comunicación , el parámetro Client Certificate Path es necesario.
Puerto de escucha El puerto de destino que está configurado en el sistema Akamai KONA. Importante: No utilice el puerto 514. El puerto 514 lo utiliza el escucha de Syslog estándar.Patrón de mensaje Message Pattern '\{"type' es para sucesos de formato JSON.
Para obtener más información sobre este protocolo, consulte Opciones de configuración del protocolo HTTP Receiver.
Restricción: Esta integración requiere que abra un puerto no estándar en el cortafuegos para conexiones Akamai entrantes. Utilice un proxy interno para direccionar las conexiones Akamai entrantes. No apunte la corriente de datos Akamai directamente a QRadar Console. Para obtener más información sobre cómo abrir un puerto no estándar en el cortafuegos, consulte a los profesionales de seguridad de la red.