Opciones de configuración del protocolo Alibaba Cloud Simple Log Service

El protocolo Alibaba Cloud Simple Log Service para IBM QRadar es un protocolo de salida o activo que recopila registros de un almacén de registros específico disponible en la aplicación Alibaba Cloud Log.

Importante: Antes de configurar el protocolo Alibaba Cloud Simple Log Service , configure los roles de acceso de usuario y las credenciales de servicio para acceder a la aplicación Alibaba Cloud Log.
  • Para acceder a los registros desde el almacén de registros, cree el almacén de registros en la aplicación Registro. Para obtener más información, consulte Gestionar un almacén de registros.
  • Cree credenciales de servicio. Para obtener más información, consulte AccessKey Pair.
Tabla 1. Parámetros de origen de registro comunes del protocolo Alibaba Cloud Simple Log Service
Parámetro Descripción
Configuración de protocolo Alibaba Cloud Simple Log Service
Identificador de origen de registro

Escriba un nombre exclusivo para el origen de registro. El identificador de origen de registro no necesita hacer referencia a un servidor específico y puede ser el mismo valor que el Nombre de origen de registro.

ID de clave de acceso El ID de clave de acceso se genera al configurar las credenciales de servicio.
Clave de acceso secreta La clave de acceso secreta se genera al configurar las credenciales de servicio.
Punto final público de almacén de registro El punto final público de almacén de registro en la sección Alibaba Cloud Log Application. Para obtener más información, consulte Regiones y puntos finales.
Nombre de proyecto de almacén de registro El nombre de proyecto de almacén de registro en la aplicación de registro de Alibaba Cloud.
Nombre de almacén de registro El nombre del almacén de registro en la sección Almacén de registro de la aplicación de registro de Alibaba Cloud.
Utilizar proxy

Si QRadar accede a Alibaba Cloud Simple Log Service utilizando un proxy, habilite Utilizar proxy.

Si el proxy requiere autenticación, configure los parámetros Servidor proxy, Puerto proxy, Nombre de usuario proxyy Contraseña de proxy . Si el proxy no requiere autenticación, deje en blanco los campos Nombre de usuario de proxy y Contraseña de proxy .

Recurrencia

Escriba un intervalo de tiempo para determinar la frecuencia con la que el protocolo sondea los datos nuevos. El intervalo de tiempo puede incluir valores en horas (H), minutos (M) o días (D). Por ejemplo, 2H = 2 horas, 15M = 15 minutos, 30 = segundos.

El valor mínimo es 60 (segundos) o 1M.

Regulador de EPS

El número máximo de sucesos por segundo que QRadar ingiere.

Si el origen de datos supera el regulador EPS, la recopilación de datos se retrasa. Los datos se siguen recopilando y, a continuación, se ingieren cuando el origen de datos deja de superar el regulador EPS.

El valor predeterminado es de 5000.

Habilitar opciones avanzadas
Seleccione este recuadro de selección para habilitar las siguientes opciones de configuración:
  • Permitir no fiables
  • Sustituir flujo de trabajo
Permitir no fiables

Habilite este parámetro para que el protocolo acepte certificados autofirmados y no de confianza que se encuentran en el directorio /opt/qradar/conf/trusted_certificates/ . Si inhabilita el parámetro, el explorador sólo confía en los certificados firmados por un firmante de confianza.

Los certificados deben estar en formato binario codificado en PEM o RED y guardarse como un archivo .crt o .cert .

El flujo de trabajo puede alterar temporalmente este valor. Para obtener más información sobre este proceso, consulte la documentación de IBM.

Sustituir flujo de trabajo Habilite esta opción para personalizar el flujo de trabajo. Cuando habilita esta opción, aparecen los parámetros Flujo de trabajo y Parámetros de flujo de trabajo .
Flujo de trabajo

El documento XML que define cómo la instancia de protocolo recopila sucesos de la API de destino. Para obtener más información sobre el flujo de trabajo predeterminado, consulte Flujo de trabajo del protocolo Alibaba Cloud Simple Log Service.

Parámetros de flujo de trabajo

El documento XML que contiene los valores de parámetro utilizados directamente por el flujo de trabajo. Para obtener más información sobre los parámetros de flujo de trabajo predeterminados, consulte Flujo de trabajo del protocolo Alibaba Cloud Simple Log Service.