Paramètres de la source du journal du récepteur HTTP pour IBM Security Trusteer

Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal IBM® Security Trusteer® sur QRadar Console en utilisant le protocole HTTP Receiver.

Lorsque vous utilisez le protocole HTTP Receiver, vous devez utiliser des paramètres spécifiques.

Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter les événements du récepteur HTTP à partir d' IBM Security Trusteer :
Tableau 1. Paramètres de la source du journal du récepteur HTTP pour le IBM Security Trusteer DSM
Paramètre Valeur
Log Source type IBM Security Trusteer
Protocol Configuration Récepteur HTTP
Log Source Identifier L'adresse IP, le nom d'hôte ou tout autre nom permettant d'identifier l'unité.

Le nom doit être unique pour le type de source de journal.

Listen Port

Port utilisé par QRadar® pour accepter les événements entrants du récepteur HTTP. Le port doit correspondre au port configuré sur votre dispositif IBM Security Trusteer. Le port par défaut est 12469.

Important: N'utilisez pas le port 514. Le port 514 est utilisé par le programme d'écoute Syslog standard.

Pour obtenir une liste complète des paramètres HTTP Receiver et de leurs valeurs, voir Options de configuration du protocole HTTP Receiver.