Paramètres de la source du journal du récepteur HTTP pour IBM Security Trusteer
Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal IBM® Security Trusteer® sur QRadar Console en utilisant le protocole HTTP Receiver.
Lorsque vous utilisez le protocole HTTP Receiver, vous devez utiliser des paramètres spécifiques.
Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter les événements du récepteur HTTP à partir d' IBM Security Trusteer :
| Paramètre | Valeur |
|---|---|
| Log Source type | IBM Security Trusteer |
| Protocol Configuration | Récepteur HTTP |
| Log Source Identifier | L'adresse IP, le nom d'hôte ou tout autre nom permettant d'identifier l'unité. Le nom doit être unique pour le type de source de journal. |
| Listen Port | Port utilisé par QRadar® pour accepter les événements entrants du récepteur HTTP. Le port doit correspondre au port configuré sur votre dispositif IBM Security Trusteer. Le port par défaut est 12469. Important: N'utilisez pas le port 514. Le port 514 est utilisé par le programme d'écoute Syslog standard.
|
Pour obtenir une liste complète des paramètres HTTP Receiver et de leurs valeurs, voir Options de configuration du protocole HTTP Receiver.