Blue Coat Web Security Service REST API 프로토콜 구성 옵션
Blue Coat Web Security Service로부터 이벤트를 수신하려면 Blue Coat Web Security Service REST API 프로토콜을 사용하도록 로그 소스를 구성하십시오.
Blue Coat Web Security Service REST API 프로토콜은 Blue Coat Web Security Service Sync API를 조회하고 클라우드에서 최근에 하드에 기록된 로그 데이터를 검색하는 아웃바운드/활성 프로토콜입니다.
| 매개변수 | 설명 |
|---|---|
| 로그 소스 ID | 로그 소스의 고유 이름을 입력하십시오. 로그 소스 ID는 임의의 유효값일 수 있으며 특정 서버를 참조하지 않아도 됩니다. 로그 소스 이름과 동일한 값일 수도 있습니다. 둘 이상의 Blue Coat Web Security Service REST API 로그 소스를 구성한 경우 각각에 고유한 이름을 제공해야 합니다. |
| API 사용자 이름 | Blue Coat Web Security Service에 인증하는 데 사용되는 API 사용자 이름입니다. 이 API 사용자 이름은 Blue Coat Threat Pulse Portal을 통해 구성됩니다. |
| 비밀번호 | Blue Coat Web Security Service에 인증하는 데 사용되는 비밀번호입니다. |
| 비밀번호 확인 | 암호 필드 확인. |
| 프록시 사용 | 프록시를 구성할 때 로그 소스에 대한 모든 트래픽은 Blue Coat웹 보안 서비스에 액세스하기 위해 QRadar 에 대한 프록시를 통해 이동합니다. 프록시 IP 또는 호스트 이름, 프록시 포트, 프록시 사용자 이름 및 프록시 비밀번호 필드를 구성하십시오. 프록시에 인증이 필요하지 않은 경우 프록시 사용자 이름 및 프록시 비밀번호 필드를 공백으로 둘 수 있습니다. |
| 반복 | 로그에서 데이터를 수집하는 시기를 지정할 수 있습니다. 형식은 M/H/D(개월/시간/일)입니다. 기본값은 5M입니다. |
| EPS 제한 | QRadar 가 수집하는 초당 최대 이벤트 수입니다. 데이터 소스가 EPS 제한을 초과하면 데이터 콜렉션이 지연됩니다. 데이터는 여전히 수집된 후 데이터 소스가 EPS 제한을 초과하는 것을 중지할 때 수집됩니다. 기본값은 5000입니다. |