Paramètres de la source du journal du récepteur HTTP pour Zscaler NSS

Si IBM QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Zscaler NSS sur QRadar Console en utilisant le protocole HTTP Receiver.

Lorsque vous utilisez le protocole HTTP Receiver, vous devez utiliser des paramètres spécifiques.

Le tableau suivant décrit les paramètres qui nécessitent des valeurs spécifiques pour collecter les événements du récepteur HTTP à partir de Zscaler NSS :
Tableau 1. Paramètres de la source du journal du récepteur HTTP pour le Zscaler NSS DSM

Paramètre

Descriptif

Log Source type Zscaler NSS
Protocol Configuration Récepteur HTTP
Log Source Identifier

Entrez l'adresse IP comme identificateur des événements de votre installation Zscaler NSS.

L'identificateur de source de journal doit être une valeur unique.

Important : lorsque vous utilisez le protocole HTTP, vous devez utiliser un certificat émis par une autorité de certification (CA). Il ne peut pas s'agir d'un certificat autosigné car il doit être validé par une autorité de certification. Pour plus d'informations sur les certificats et la configuration des paramètres de la source d'enregistrement pour le récepteur HTTP, voir les options de configuration du protocole du récepteur HTTP.