HTTP 수신기 로그 소스 파라미터 for Cloudflare Logs

IBM QRadar 가 로그 소스를 자동으로 감지하지 못하는 경우, HTTP 을 사용하여 QRadar Console 에 Cloudflare Logs 로그 소스를 추가하십시오.

HTTP 사용할 때는 반드시 설정해야 하는 특정 매개변수가 있습니다.

다음 표는 Cloudflare 로그에서 HTTP 수신 이벤트를 수집하기 위해 특정 값이 필요한 매개변수를 설명합니다
표 1. HTTP 수신기 로그 소스 매개변수 Cloudflare Logs DSM
매개변수
Log Source type Cloudflare 로그
Protocol Configuration HTTP 수신기
Log Source Identifier

로그 소스의 고유 이름을 입력하십시오.

로그 소스 ID는 임의의 유효값일 수 있으며 특정 서버를 참조하지 않아도 됩니다. 로그 소스 ID로그 소스 이름과 동일한 값일 수 있습니다. 둘 이상의 Cloudflare 로그 소스가 구성된 경우 첫 번째 로그 소스를 Cloudflare1로, 두 번째 로그 소스를 Cloudflare2로, 세 번째 로그 소스를 Cloudflare3로 식별할 수 있습니다.

Communication Type HTTP 또는 HTTPS, QRadar 와 통합하는 데 사용되는 QRadar url에 따라 다릅니다.
TLS version TLSv1.2
Listen Port Cloudflare와 통합하는 데 사용되고 명령에서 Logpush 작업을 시작하는 데 사용되는 QRadar 포트입니다.
Message Pattern .*

HTTP 프로토콜 매개변수와 그 값의 전체 목록은 HTTP 구성 옵션을 참조하십시오.