Options de configuration du protocole d'API REST Blue Coat Web Security Service

Pour recevoir des événements depuis le service Blue Coat Web Security Service, configurez une source de journal pour l'utilisation du protocole d'API REST Blue Coat Web Security Service.

Le protocole d'API REST Blue Coat Web Security Service est un protocole sortant/actif qui interroge l'API Blue Coat Web Security Service Sync et extrait les données de journal récemment renforcées dans le cloud.

Le tableau suivant décrit les paramètres spécifiques au protocole pour le protocole d'API REST Blue Coat Web Security Service.
Tableau 1. Paramètres du protocole d'API REST Blue Coat Web Security Service
Paramètre Descriptif
Identificateur de source de journal

Entrez un nom unique pour la source de journal.

L'identificateur de source de journal peut être n'importe quelle valeur valide et n'a pas besoin de faire référence à un serveur spécifique. Il peut également s'agir de la même valeur que le Nom de la source de journal. Si vous avez configuré plusieurs sources de journal d'API REST Blue Coat Web Security Service, veillez à leur attribuer un nom unique.

Nom d'utilisateur de l'API Nom d'utilisateur utilisé pour l'authentification avec le service Blue Coat Web Security Service. Le nom d'utilisateur de l'API est configuré via le portail Blue Coat Threat Pulse Portal.
Mot de passe Mot de passe utilisé pour l'authentification avec le service Blue Coat Web Security Service.
Confirmer le mot de passe Confirmation de la zone Mot de passe .
Utiliser le proxy

Lorsque vous configurez un proxy, tout le trafic de la source de journal transite par le proxy pour QRadar pour accéder à Blue Coat Web Security Service.

Configurez les zones Proxy IP or Hostname, Proxy Port, Proxy Username et Proxy Password. Si le proxy ne requiert pas d'authentification, vous pouvez laisser les zones Proxy Username et Proxy Password à vide.

Récurrence Vous pouvez spécifier quand le journal collecte des données. Le format est M/H/D pour Months/Hours/Days (mois/heures/jours). La valeur par défaut est 5 M.
Régulation des EPS

Nombre maximal d'événements par seconde que QRadar ingère.

Si votre source de données dépasse la régulation EPS, la collecte de données est retardée. Les données sont toujours collectées, puis elles sont ingérées lorsque la source de données cesse de dépasser le régulateur EPS.

La valeur par défaut est 5000.