Parâmetros da origem do log HTTP Receiver para Cloudflare Logs
Se IBM QRadar não detectar automaticamente a origem do log, inclua uma origem do log do Cloudflare Logs no QRadar Console usando o protocolo HTTP Receiver.
Ao usar o protocolo HTTP Receiver, há parâmetros específicos que devem ser configurados.
| Parâmetro | Valor |
|---|---|
| Log Source type | Logs do Cloudflare |
| Protocol Configuration | Receptor de HTTP |
| Log Source Identifier | Digite um nome exclusivo para a origem de log. O Identificador de Origem de Log pode ser qualquer valor válido e não precisa fazer referência a um servidor específico. O Identificador de Origem de Log pode ter o mesmo valor que o Nome da Origem de Log. Se você tiver mais de uma origem de log do Cloudflare Logs que esteja configurada, talvez deseje identificar a primeira origem de log como Cloudflare1, a segunda origem de log como Cloudflare2 e a terceira origem de log como Cloudflare3. |
| Communication Type | HTTP ou HTTPS, dependendo da url QRadar que é usada para integrar com QRadar. |
| TLS version | TLSv1.2 |
| Listen Port | A porta QRadar que é usada para integração com o Cloudflare e é usada no comando para iniciar a tarefa Logpush. |
| Message Pattern | .* |
Para obter uma lista completa de parâmetros de protocolo de HTTP Receiver e seus valores, consulte Opções de configuração do protocolo HTTP Receiver.