Parámetros de origen de registro del receptor HTTP para Zscaler NSS

Si IBM QRadar no detecta automáticamente la fuente de registro, añada una fuente de registro de Zscaler NSS en QRadar Console utilizando el protocolo HTTP Receiver.

Cuando utilice el protocolo HTTP Receiver, hay parámetros específicos que debe utilizar.

La siguiente tabla describe los parámetros que requieren valores específicos para recopilar eventos de HTTP Receiver desde Zscaler NSS:
Tabla 1. Parámetros de origen de registro del receptor HTTP para el DSM de Zscaler NSS

Parámetro

Descripción

Log Source type Zscaler Nss
Protocol Configuration Receptor de HTTP
Log Source Identifier

Escriba la dirección IP como identificador de los sucesos de la instalación de Zscaler NSS.

El identificador de origen de registro debe ser un valor exclusivo.

Importante: Cuando utilice el protocolo HTTP, debe utilizar un certificado emitido por una autoridad de certificación (CA). No puede ser un certificado autofirmado porque debe ser validado por una CA. Para obtener más información sobre los certificados y la configuración de los parámetros de origen de registro para el receptor HTTP, consulte Opciones de configuración del protocolo del receptor HTTP.