HTTP 수신기 로그 소스 파라미터 Zscaler NSS

IBM QRadar 가 로그 소스를 자동으로 감지하지 못하는 경우, HTTP 을 사용하여 QRadar Console 에 Zscaler NSS 로그 소스를 추가하십시오.

HTTP 사용할 때는 반드시 사용해야 하는 특정 매개변수가 있습니다.

다음 표는 Zscaler NSS에서 HTTP 이벤트를 수집하기 위해 특정 값이 필요한 매개변수를 설명합니다
표 1. HTTP 수신기 로그 소스 파라미터 Zscaler NSS DSM

매개변수

설명

Log Source type Zscaler NSS
Protocol Configuration HTTP 수신기
Log Source Identifier

Zscaler NSS 설치에서 이벤트에 대한 ID로 IP 주소를 입력하십시오.

로그 소스 ID는 고유한 값이어야 합니다.

중요 : HTTP 사용할 때는 인증 기관(CA)에서 발급한 인증서를 사용해야 합니다. CA에서 유효성을 검증해야 하므로 자체 서명된 인증서가 될 수 없습니다. 인증서와 HTTP 로그 소스 매개변수 구성에 대한 자세한 정보는 HTTP 프로토콜 구성 옵션을 참조하십시오.