Paramètres de source de journal HTTP Receiver pour les journaux Cloudflare

Si IBM QRadar ne détecte pas automatiquement la source de journal, ajoutez une source de journal pour les journaux Cloudflare sur QRadar Console à l'aide du protocole HTTP Receiver.

Lorsque vous utilisez le protocole HTTP Receiver, vous devez configurer des paramètres spécifiques.

Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter les événements de réception HTTP à partir des journaux Cloudflare :
Tableau 1. Paramètres source de journal du récepteur HTTP pour les journaux du DSM Cloudflare
Paramètre Valeur
Log Source type Cloudflare Logs
Protocol Configuration Récepteur HTTP
Log Source Identifier

Entrez un nom unique pour la source de journal.

L'identificateur de source de journal peut être n'importe quelle valeur valide et n'a pas besoin de faire référence à un serveur spécifique. L'identificateur de source de journal peut avoir la même valeur que le Nom de la source du journal. Si vous avez plus d'une source de journal Cloudflare Logs qui est configurée, vous pouvez identifier la première source de journal comme Cloudflare1, la deuxième comme Cloudflare2 et la troisième comme Cloudflare3.

Communication Type HTTP ou HTTPS, en fonction de l'URL QRadar utilisée pour l'intégration à QRadar.
TLS version TLSv1.2
Listen Port Le port QRadar utilisé pour l'intégration à Cloudflare et est utilisé dans la commande pour démarrer le travail Logpush.
Message Pattern .*

Pour obtenir une liste complète des paramètres HTTP Receiver et de leurs valeurs, voir Options de configuration du protocole HTTP Receiver.