Opciones de configuración del protocolo de la API REST de Akamai Kona

Para recibir sucesos de la plataforma Akamai Kona, configure un origen de registro para utilizar el protocolo de API REST de Akamai Kona.

El protocolo de la API REST de Akamai Kona es un protocolo de salida/activo que consulta la plataforma Akamai Kona y envía sucesos a QRadar Console.

La tabla siguiente describe los parámetros que requieren valores específicos para la recopilación de sucesos de Akamai KONA DSM.
Tabla 1. Parámetros de origen de registro de Akamai KONA DSM
Parámetro Valor
Tipo de origen de registro Akamai KONA
Configuración de protocolo API REST de Akamai Kona
Identificador de origen de registro

Escriba un nombre exclusivo para el origen de registro.

El Identificador de origen de registro puede ser cualquier valor válido y no es necesario que haga referencia a un servidor específico. También puede ser el mismo valor que el Nombre de origen de registro. Si tiene más de un origen de registro de Akamai KONA DSM configurado, asegúrese de que asigna a cada uno un nombre exclusivo.

host El valor de Host se proporciona durante el suministro de la API SIEM OPEN en el Control Centerde Akamai Luna. El Host es una URL base única que contiene información sobre los derechos apropiados para consultar los eventos de seguridad. Este parámetro es un campo de contraseña porque parte del valor contiene información de cliente secreto.
Señal de cliente Señal de cliente es uno de los dos parámetros de seguridad. Esta señal se empareja con Secreto de cliente para crear las credenciales de cliente. Esta señal se puede encontrar después de suministrar la API OPEN de Akamai SIEM.
Secreto de cliente Secreto de cliente es uno de los dos parámetros de seguridad. Este secreto se empareja con Señal de cliente para crear las credenciales de cliente. Esta señal se puede encontrar después de suministrar la API OPEN de Akamai SIEM.
Señal de acceso Señal de acceso es un parámetro de seguridad que se utiliza con las credenciales de cliente para autorizar el acceso de cliente de API para recuperar los sucesos de seguridad. Esta señal se puede encontrar después de suministrar la API OPEN de Akamai SIEM.
ID de configuración de seguridad

ID de configuración de seguridad es el ID de cada configuración de seguridad para la que desea recuperar sucesos de seguridad. Este ID se puede encontrar en la sección Integración de SIEM del portal de Akamai Luna. Puede especificar varios ID de configuración en una lista separada por comas. Por ejemplo, configID1,configID2.

Utilizar proxy

Si QRadar accede al servicio web de Amazon utilizando un proxy, habilite Utilizar proxy.

Si el proxy requiere autenticación, configure los campos Servidor proxy, Puerto proxy, Nombre de usuario proxyy Contraseña de proxy .

Si el proxy no requiere autenticación, configure el campo IP de proxy o nombre de host .

Adquirir automáticamente certificado de servidor Seleccione para QRadar para descargar automáticamente el certificado de servidor y empezar a confiar en el servidor de destino.
Recurrencia

El intervalo de tiempo entre las consultas de origen de registro a la API SIEM de Akamai para sucesos nuevos. El intervalo de tiempo puede ser en horas (H), minutos (M) o días (D). El valor predeterminado es 1 minuto.

Regulador de EPS

El número máximo de sucesos por segundo que QRadar ingiere.

Si el origen de datos supera el regulador EPS, la recopilación de datos se retrasa. Los datos se siguen recopilando y, a continuación, se ingieren cuando el origen de datos deja de superar el regulador EPS.

El valor predeterminado es de 5000.