Configurar uma origem de log do Akamai Kona usando o protocolo HTTP Receiver

Colete eventos do Akamai Kona em QRadar usando o protocolo HTTP Receiver.

Colete eventos usando o protocolo HTTP Receiver:
  1. Se as atualizações automáticas não estiverem ativadas, faça download e instale a versão mais recente dos RPMs a seguir a partir do IBM® Support Website em seu QRadar Console:
    • Protocol Common RPM
    • RPM DSMCommon
    • RPM do protocolo HTTPReceiver
    • DSM RPM do Akamai KONA
  2. Configure o seu sistema Akamai KONA para se comunicar com o QRadar Para obter mais informações, entre em contato com a Akamai.
  3. Se você planeja configurar a origem de log para usar as opções HTTPs e Autenticação de cliente , copie o certificado Akamai KONA para o destino QRadar Event Collector.
  4. Para cada servidor KONA do Akamai que você deseja integrar, crie uma origem de registro no QRadar Console Configure todos os parâmetros necessários. Use esta tabela para configurar os parâmetros específicos do Akamai Kona:
    Tabela 1. Parâmetros de origem de log do Akamai KONA
    Parâmetro Descrição
    Tipo de origem de log Akamai KONA
    Configuração de protocolo Receptor de HTTP
    Caminho do certificado de cliente O caminho de arquivo absoluto para o certificado de cliente no QRadar Event Collectorde destino

    Assegure-se de que o certificado Akamai KONA já esteja copiado para o Event Collector.

    Se você selecionar a opção HTTPs e Autenticação do Cliente a partir da lista Tipo de Comunicação , será necessário o parâmetro Client Certificate Path .

    Porta de Atendimento A porta de destino que está configurada no sistema Akamai KONA.
    Importante: Não use a porta 514. A porta 514 é usada pelo listener padrão do Syslog.
    Padrão de mensagem

    O Message Pattern '\{"type' é para eventos de formato JSON.

    Para obter mais informações sobre esse protocolo, consulte Opções de configuração do protocolo HTTP Receiver.

    Restrição: Esta integração requer que você abra uma porta não padrão em seu firewall para conexões Akamai recebidas. Use um proxy interno para rotear as conexões do Akamai recebidas. Não aponte o fluxo de dados do Akamai diretamente para o QRadar Console Para obter mais informações sobre como abrir uma porta não padrão em seu firewall, consulte os profissionais de segurança de rede.