HTTP 수신기 로그 소스 파라미터 Zscaler NSS
IBM QRadar 가 로그 소스를 자동으로 감지하지 못하는 경우, HTTP 을 사용하여 QRadar Console 에 Zscaler NSS 로그 소스를 추가하십시오.
HTTP 사용할 때는 반드시 사용해야 하는 특정 매개변수가 있습니다.
다음 표는 Zscaler NSS에서 HTTP 이벤트를 수집하기 위해 특정 값이 필요한 매개변수를 설명합니다
매개변수 |
설명 |
|---|---|
| Log Source type | Zscaler NSS |
| Protocol Configuration | HTTP 수신기 |
| Log Source Identifier | Zscaler NSS 설치에서 이벤트에 대한 ID로 IP 주소를 입력하십시오. 로그 소스 ID는 고유한 값이어야 합니다. |
중요 : HTTP 사용할 때는 인증 기관(CA)에서 발급한 인증서를 사용해야 합니다. CA에서 유효성을 검증해야 하므로 자체 서명된 인증서가 될 수 없습니다. 인증서와 HTTP 로그 소스 매개변수 구성에 대한 자세한 정보는 HTTP 프로토콜 구성 옵션을 참조하십시오.