HTTP 수신기 로그 소스 파라미터 for Cloudflare Logs
IBM QRadar 가 로그 소스를 자동으로 감지하지 못하는 경우, HTTP 을 사용하여 QRadar Console 에 Cloudflare Logs 로그 소스를 추가하십시오.
HTTP 사용할 때는 반드시 설정해야 하는 특정 매개변수가 있습니다.
다음 표는 Cloudflare 로그에서 HTTP 수신 이벤트를 수집하기 위해 특정 값이 필요한 매개변수를 설명합니다
| 매개변수 | 값 |
|---|---|
| Log Source type | Cloudflare 로그 |
| Protocol Configuration | HTTP 수신기 |
| Log Source Identifier | 로그 소스의 고유 이름을 입력하십시오. 로그 소스 ID는 임의의 유효값일 수 있으며 특정 서버를 참조하지 않아도 됩니다. 로그 소스 ID는 로그 소스 이름과 동일한 값일 수 있습니다. 둘 이상의 Cloudflare 로그 소스가 구성된 경우 첫 번째 로그 소스를 Cloudflare1로, 두 번째 로그 소스를 Cloudflare2로, 세 번째 로그 소스를 Cloudflare3로 식별할 수 있습니다. |
| Communication Type | HTTP 또는 HTTPS, QRadar 와 통합하는 데 사용되는 QRadar url에 따라 다릅니다. |
| TLS version | TLSv1.2 |
| Listen Port | Cloudflare와 통합하는 데 사용되고 명령에서 Logpush 작업을 시작하는 데 사용되는 QRadar 포트입니다. |
| Message Pattern | .* |
HTTP 프로토콜 매개변수와 그 값의 전체 목록은 HTTP 구성 옵션을 참조하십시오.