Opções de configuração de protocolo da API de REST do Akamai Kona

Para receber eventos da Plataforma Akamai Kona, configure uma origem de log para usar o protocolo de API de REST do Akamai Kona.

O protocolo da API REST do Akamai Kona é um protocolo de saída / ativo que consulta a Plataforma Akamai Kona e envia eventos para o QRadar Console.

A tabela a seguir descreve os parâmetros que requerem valores específicos para a coleção de eventos do DSM do Akamai KONA.
Tabela 1. Parâmetros da origem de log DSM do Akamai KONA
Parâmetro Valor
Tipo de origem de log Akamai KONA
Configuração de protocolo API de REST do Akamai Kona
Identificador de Fonte de Log

Digite um nome exclusivo para a origem de log.

O Identificador de Origem de Log pode ser qualquer valor válido e não precisa fazer referência a um servidor específico. Ele também pode ser o mesmo valor que o Nome da Fonte de Log. Se você tiver mais de uma fonte de log do Akamai KONA DSM configurada, certise-se de que você dê a cada um um nome exclusivo.

host O valor Host é fornecido durante o provisionamento da API do SIEM OPEN no centro de controle do Akamai Luna. O Host é uma URL base exclusiva que contém informações sobre os direitos apropriados para consultar os eventos de segurança. Esse parâmetro é um campo de senha porque parte do valor contém informações secretas do cliente.
Token do Cliente Token do Cliente é um dos dois parâmetros de segurança. Esse token é pareado ao Segredo do Cliente para criar as credenciais do cliente. Esse token pode ser encontrado após o provisionamento da API do Akamai SIEM OPEN.
Segredo do Cliente Segredo do Cliente é um dos dois parâmetros de segurança. Esse segredo é pareado ao Token do Cliente para criar as credenciais do cliente. Esse token pode ser encontrado após o provisionamento da API do Akamai SIEM OPEN.
Token de Acesso Token de Acesso é um parâmetro de segurança usado com as credenciais do cliente para autorizar o acesso do cliente de API para a recuperação de eventos de segurança. Esse token pode ser encontrado após o provisionamento da API do Akamai SIEM OPEN.
ID de configuração de segurança

ID de Configuração de Segurança é o ID de cada configuração de segurança para a qual você deseja recuperar eventos de segurança. Esse ID pode ser encontrado na seção Integração do SIEM do seu portal do Akamai Luna. É possível especificar diversos IDs de configuração em uma lista separada por vírgula. Por exemplo, configID1,configID2

Utilizar Proxy

Se o QRadar acessar o Amazon Web Service usando um proxy, ative Usar Proxy.

Se o proxy requer autenticação, configure os campos Servidor proxy, Porta de proxy, Nome do usuário de proxy e Senha de proxy.

Se o proxy não precisar de autenticação, configure o campo IP de proxy ou Nome do host.

Adquirir o certificado do servidor automaticamente Selecione Sim para QRadar fazer download automaticamente do certificado do servidor e começar a confiar no servidor de destino.
Recorrência

O intervalo de tempo entre consultas de origem de log para a API do Akamai SIEM para novos eventos. O intervalo de tempo pode ser em horas (H), minutos (M) ou dias (D). O padrão é 1 minuto.

Regulador de EPS

O número máximo de eventos por segundo que o QRadar alimenta.

Se sua origem de dados exceder o regulador EPS, a coleta de dados será atrasada. Os dados ainda são coletadas e, em seguida, alimentados quando a origem de dados para de exceder o regulador EPS.

O padrão é 5000.