Options de configuration du protocole d'API REST Akamai Kona
Pour recevoir des événements de votre plateforme Akamai Kona, configurez une source de journal pour utiliser le protocole d'API REST Akamai Kona.
Le protocole d'API REST Akamai Kona est un protocole sortant/actif qui interroge la plateforme Akamai Kona et envoie des événements à QRadar Console.
| Paramètre | Valeur |
|---|---|
| Type de source de journal | Akamai KONA |
| Configuration du protocole | API REST Akamai Kona |
| Identificateur de source de journal | Entrez un nom unique pour la source de journal. L'identificateur de source de journal peut être n'importe quelle valeur valide et n'a pas besoin de faire référence à un serveur spécifique. Il peut également s'agir de la même valeur que le Nom de la source de journal. Si vous avez configuré plusieurs sources de journal Akamai KONA DSM, veillez à leur attribuer un nom unique. |
| host | La valeur Hôte est fournie lors de la mise à disposition de l'API SIEM OPEN dans le centre de contrôle Akamai Luna. L'Hôte est une URL de base unique qui contient des informations sur les droits appropriés pour interroger les événements de sécurité. Ce paramètre est une zone de mot de passe car une partie de la valeur contient des informations client secrètes. |
| Jeton client | Jeton client est l'un des deux paramètres de sécurité. Ce jeton est associé à Secret client pour constituer les données d'identification du client. Ce jeton peut être trouvé après la mise à disposition de l'API Akamai SIEM OPEN. |
| Secret client | Secret client est l'un des deux paramètres de sécurité. Ce secret est associé à Jeton client pour constituer les données d'identification du client. Ce jeton peut être trouvé après la mise à disposition de l'API Akamai SIEM OPEN. |
| Jeton d'accès | Jeton d'accès est un paramètre de sécurité utilisé avec les données d'identification du client pour autoriser l'accès client de l'API pour l'extraction des événements de sécurité. Ce jeton peut être trouvé après la mise à disposition de l'API Akamai SIEM OPEN. |
| ID de configuration de sécurité | ID de configuration de sécurité est l'ID de chaque configuration de sécurité pour laquelle vous souhaitez extraire des événements de sécurité. Cet ID se trouve à la section SIEM Integration de votre portail Akamai Luna. Vous pouvez entrer plusieurs ID de configuration dans une liste séparée par des virgules. Par exemple, configID1,configID2. |
| Utiliser le proxy | Si QRadar accède au service Web Amazon à l'aide d'un proxy, activez Utiliser le proxy. Si le proxy requiert une authentification, configurez les zones Serveur proxy, Port du proxy, Nom d'utilisateur du proxy et Mot de passe du proxy. Si le proxy ne requiert pas d'authentification, configurez la zone Adresse IP ou nom d'hôte du proxy. |
| Acquérir automatiquement le certificat de serveur | Sélectionnez Oui for QRadar pour télécharger automatiquement le certificat du serveur et commencer à faire confiance au serveur cible. |
| Récurrence | Intervalle de temps entre les requêtes de source de journal auprès de l'API SIEM Akamai pour obtenir les nouveaux événements. L'intervalle de temps peut être en heures (H), en minutes (M) ou en jours (D). La valeur par défaut est de 1 minute. |
| Régulation des EPS | Nombre maximal d'événements par seconde que QRadar ingère. Si votre source de données dépasse la régulation EPS, la collecte de données est retardée. Les données sont toujours collectées, puis elles sont ingérées lorsque la source de données cesse de dépasser le régulateur EPS. La valeur par défaut est 5000. |