Parámetros de origen de registro del receptor HTTP para Zscaler NSS
Si IBM QRadar no detecta automáticamente la fuente de registro, añada una fuente de registro de Zscaler NSS en QRadar Console utilizando el protocolo HTTP Receiver.
Cuando utilice el protocolo HTTP Receiver, hay parámetros específicos que debe utilizar.
La siguiente tabla describe los parámetros que requieren valores específicos para recopilar eventos de HTTP Receiver desde Zscaler NSS:
Parámetro |
Descripción |
|---|---|
| Log Source type | Zscaler Nss |
| Protocol Configuration | Receptor de HTTP |
| Log Source Identifier | Escriba la dirección IP como identificador de los sucesos de la instalación de Zscaler NSS. El identificador de origen de registro debe ser un valor exclusivo. |
Importante: Cuando utilice el protocolo HTTP, debe utilizar un certificado emitido por una autoridad de certificación (CA). No puede ser un certificado autofirmado porque debe ser validado por una CA. Para obtener más información sobre los certificados y la configuración de los parámetros de origen de registro para el receptor HTTP, consulte Opciones de configuración del protocolo del receptor HTTP.