Opciones de configuración del protocolo de API REST Blue Coat Web Security Service
Para recibir sucesos de Blue Coat Web Security Service, configure un origen de registro para utilizar el protocolo de API REST Blue Coat Web Security Service.
El protocolo de la API REST de Blue Coat Web Security Service es un protocolo de salida/activo que consulta la API de sincronización de Blue Coat Web Security Service y recupera los datos de registro reforzados recientemente de la nube.
| Parámetro | Descripción |
|---|---|
| Identificador de origen de registro | Escriba un nombre exclusivo para el origen de registro. El Identificador de origen de registro puede ser cualquier valor válido y no es necesario que haga referencia a un servidor específico. También puede ser el mismo valor que el Nombre de origen de registro. Si tiene más de un origen de registro de API REST de Blue Coat Web Security Service configurado, asegúrese de que asigna a cada uno un nombre exclusivo. |
| Nombre de usuario de API | El nombre de usuario de API utilizado para autenticarse en Blue Coat Web Security Service. El nombre de usuario de API se configura a través de Blue Coat Threat Pulse Portal. |
| Contraseña | La contraseña utilizada para autenticarse en Blue Coat Web Security Service. |
| Confirmar contraseña | Confirmación del campo Contraseña . |
| Utilizar proxy | Cuando configura un proxy, todo el tráfico del origen de registro viaja a través del proxy para que QRadar acceda al servicio de seguridad web de Blue Coat. Configure los campos IP o nombre de host de proxy, Puerto de proxy, Nombre de usuario de proxy y Contraseña de proxy. Si el proxy no requiere autenticación, puede dejar en blanco los campos Nombre de usuario de proxy y Contraseña deproxy. |
| Recurrencia | Puede especificar cuándo recopila datos el registro. El formato es M/H/D para Meses/Horas/Días. El valor predeterminado es 5 M. |
| Regulador de EPS | El número máximo de sucesos por segundo que QRadar ingiere. Si el origen de datos supera el regulador EPS, la recopilación de datos se retrasa. Los datos se siguen recopilando y, a continuación, se ingieren cuando el origen de datos deja de superar el regulador EPS. El valor predeterminado es de 5000. |