Parâmetros de origem de registro do receptor HTTP para o IBM Security Trusteer

Se o site QRadar não detectar automaticamente a fonte de registro, adicione uma fonte de registro do IBM® Security Trusteer® no site QRadar Console usando o protocolo HTTP Receiver.

Ao usar o protocolo HTTP Receiver, há parâmetros específicos que devem ser usados.

A tabela a seguir descreve os parâmetros que exigem valores específicos para coletar eventos do receptor HTTP do IBM Security Trusteer:
Tabela 1. Parâmetros de origem de registro do receptor HTTP para o IBM Security Trusteer DSM
Parâmetro Valor
Log Source type IBM Security Trusteer
Protocol Configuration Receptor de HTTP
Log Source Identifier O endereço IP, o nome do host ou qualquer nome para identificar o dispositivo.

O nome deve ser exclusivo para o tipo de origem de log.

Listen Port

A porta usada pelo QRadar® para aceitar eventos de entrada do receptor HTTP. A porta deve corresponder à porta configurada em seu dispositivo IBM Security Trusteer. A porta padrão é 12469.

Importante: Não use a porta 514. A porta 514 é usada pelo listener padrão do Syslog.

Para obter uma lista completa de parâmetros de protocolo de HTTP Receiver e seus valores, consulte Opções de configuração do protocolo HTTP Receiver.