Opciones de configuración del protocolo Alibaba Cloud Simple Log Service
El protocolo Alibaba Cloud Simple Log Service para IBM QRadar es un protocolo de salida o activo que recopila registros de un almacén de registros específico disponible en la aplicación Alibaba Cloud Log.
- Para acceder a los registros desde el almacén de registros, cree el almacén de registros en la aplicación Registro. Para obtener más información, consulte Gestionar un almacén de registros.
- Cree credenciales de servicio. Para obtener más información, consulte AccessKey Pair.
| Parámetro | Descripción |
|---|---|
| Configuración de protocolo | Alibaba Cloud Simple Log Service |
| Identificador de origen de registro | Escriba un nombre exclusivo para el origen de registro. El identificador de origen de registro no necesita hacer referencia a un servidor específico y puede ser el mismo valor que el Nombre de origen de registro. |
| ID de clave de acceso | El ID de clave de acceso se genera al configurar las credenciales de servicio. |
| Clave de acceso secreta | La clave de acceso secreta se genera al configurar las credenciales de servicio. |
| Punto final público de almacén de registro | El punto final público de almacén de registro en la sección Alibaba Cloud Log Application. Para obtener más información, consulte Regiones y puntos finales. |
| Nombre de proyecto de almacén de registro | El nombre de proyecto de almacén de registro en la aplicación de registro de Alibaba Cloud. |
| Nombre de almacén de registro | El nombre del almacén de registro en la sección Almacén de registro de la aplicación de registro de Alibaba Cloud. |
| Utilizar proxy | Si QRadar accede a Alibaba Cloud Simple Log Service utilizando un proxy, habilite Utilizar proxy. Si el proxy requiere autenticación, configure los parámetros Servidor proxy, Puerto proxy, Nombre de usuario proxyy Contraseña de proxy . Si el proxy no requiere autenticación, deje en blanco los campos Nombre de usuario de proxy y Contraseña de proxy . |
| Recurrencia | Escriba un intervalo de tiempo para determinar la frecuencia con la que el protocolo sondea los datos nuevos. El intervalo de tiempo puede incluir valores en horas (H), minutos (M) o días (D). Por ejemplo, 2H = 2 horas, 15M = 15 minutos, 30 = segundos. El valor mínimo es 60 (segundos) o 1M. |
| Regulador de EPS | El número máximo de sucesos por segundo que QRadar ingiere. Si el origen de datos supera el regulador EPS, la recopilación de datos se retrasa. Los datos se siguen recopilando y, a continuación, se ingieren cuando el origen de datos deja de superar el regulador EPS. El valor predeterminado es de 5000. |
| Habilitar opciones avanzadas | Seleccione este recuadro de selección para habilitar las siguientes opciones de configuración:
|
| Permitir no fiables | Habilite este parámetro para que el protocolo acepte certificados autofirmados y no de confianza que se encuentran en el directorio /opt/qradar/conf/trusted_certificates/ . Si inhabilita el parámetro, el explorador sólo confía en los certificados firmados por un firmante de confianza. Los certificados deben estar en formato binario codificado en PEM o RED y guardarse como un archivo .crt o .cert . El flujo de trabajo puede alterar temporalmente este valor. Para obtener más información sobre este proceso, consulte la documentación de IBM. |
| Sustituir flujo de trabajo | Habilite esta opción para personalizar el flujo de trabajo. Cuando habilita esta opción, aparecen los parámetros Flujo de trabajo y Parámetros de flujo de trabajo . |
| Flujo de trabajo | El documento XML que define cómo la instancia de protocolo recopila sucesos de la API de destino. Para obtener más información sobre el flujo de trabajo predeterminado, consulte Flujo de trabajo del protocolo Alibaba Cloud Simple Log Service. |
| Parámetros de flujo de trabajo | El documento XML que contiene los valores de parámetro utilizados directamente por el flujo de trabajo. Para obtener más información sobre los parámetros de flujo de trabajo predeterminados, consulte Flujo de trabajo del protocolo Alibaba Cloud Simple Log Service. |