Paramètres de source de journal HTTP Receiver pour les journaux Cloudflare
Si IBM QRadar ne détecte pas automatiquement la source de journal, ajoutez une source de journal pour les journaux Cloudflare sur QRadar Console à l'aide du protocole HTTP Receiver.
Lorsque vous utilisez le protocole HTTP Receiver, vous devez configurer des paramètres spécifiques.
| Paramètre | Valeur |
|---|---|
| Log Source type | Cloudflare Logs |
| Protocol Configuration | Récepteur HTTP |
| Log Source Identifier | Entrez un nom unique pour la source de journal. L'identificateur de source de journal peut être n'importe quelle valeur valide et n'a pas besoin de faire référence à un serveur spécifique. L'identificateur de source de journal peut avoir la même valeur que le Nom de la source du journal. Si vous avez plus d'une source de journal Cloudflare Logs qui est configurée, vous pouvez identifier la première source de journal comme Cloudflare1, la deuxième comme Cloudflare2 et la troisième comme Cloudflare3. |
| Communication Type | HTTP ou HTTPS, en fonction de l'URL QRadar utilisée pour l'intégration à QRadar. |
| TLS version | TLSv1.2 |
| Listen Port | Le port QRadar utilisé pour l'intégration à Cloudflare et est utilisé dans la commande pour démarrer le travail Logpush. |
| Message Pattern | .* |
Pour obtenir une liste complète des paramètres HTTP Receiver et de leurs valeurs, voir Options de configuration du protocole HTTP Receiver.