Configurer une source de journal Akamai Kona à l'aide du protocole HTTP Receiver

Collecte des événements d'Akamai Kona sur QRadar à l'aide du protocole HTTP Receiver.

Collectez les événements à l'aide du protocole HTTP Receiver :
  1. Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente des RPM suivants depuis le site Web de supportIBM® sur votre QRadar Console:
    • Protocol Common RPM
    • RPM DSMCommon
    • RPM du protocole HTTPReceiver
    • RPM DSM Akamai KONA
  2. Configurez votre système Akamai KONA pour communiquer avec QRadar. Pour plus d'informations, contactez Akamai.
  3. Si vous prévoyez de configurer la source de journal pour utiliser les options HTTPs et Authentification client, copiez le certificat Akamai KONA sur QRadar Event Collector cible.
  4. Pour chaque serveur Akamai KONA que vous souhaitez intégrer, créez une source de journal sur QRadar Console. Configurez tous les paramètres requis. Utilisez le tableau suivant pour configurer les paramètres spécifiques à Akamai Kona :
    Tableau 1. Paramètres de source de journal Akamai KONA
    Paramètre Descriptif
    Type de source de journal Akamai KONA
    Configuration de protocole Récepteur HTTP
    Client Certificate Path Chemin d'accès absolu au certificat client sur QRadar Event Collector cible.

    Vérifiez que le certificat Akamai KONA est déjà copié dans Event Collector.

    Si vous sélectionnez l'option HTTPs et l'option Client Authentication dans la liste Type de communication , le paramètre Client Certificate Path est obligatoire.

    Port d'écoute Port de destination configuré sur le système Akamai KONA.
    Important: N'utilisez pas le port 514. Le port 514 est utilisé par le programme d'écoute Syslog standard.
    Modèle de message

    Message Pattern '\{"type' est destiné aux événements au format JSON.

    Pour plus d'informations sur ce protocole, voir les options de configuration du protocole HTTP Receiver.

    Restriction: Cette intégration nécessite que vous ouvriez un port non standard dans votre pare-feu pour les connexions Akamai entrantes. Utilisez un proxy interne pour acheminer les connexions Akamai entrantes. Ne pointez pas le flux de données Akamai directement sur le QRadar Console. Pour plus d'informations sur l'ouverture d'un port non standard dans votre pare-feu, consultez les professionnels de la sécurité réseau.