Opções de configuração de protocolo da API de REST do Akamai Kona
Para receber eventos da Plataforma Akamai Kona, configure uma origem de log para usar o protocolo de API de REST do Akamai Kona.
O protocolo da API REST do Akamai Kona é um protocolo de saída / ativo que consulta a Plataforma Akamai Kona e envia eventos para o QRadar Console.
| Parâmetro | Valor |
|---|---|
| Tipo de origem de log | Akamai KONA |
| Configuração de protocolo | API de REST do Akamai Kona |
| Identificador de Fonte de Log | Digite um nome exclusivo para a origem de log. O Identificador de Origem de Log pode ser qualquer valor válido e não precisa fazer referência a um servidor específico. Ele também pode ser o mesmo valor que o Nome da Fonte de Log. Se você tiver mais de uma fonte de log do Akamai KONA DSM configurada, certise-se de que você dê a cada um um nome exclusivo. |
| host | O valor Host é fornecido durante o provisionamento da API do SIEM OPEN no centro de controle do Akamai Luna. O Host é uma URL base exclusiva que contém informações sobre os direitos apropriados para consultar os eventos de segurança. Esse parâmetro é um campo de senha porque parte do valor contém informações secretas do cliente. |
| Token do Cliente | Token do Cliente é um dos dois parâmetros de segurança. Esse token é pareado ao Segredo do Cliente para criar as credenciais do cliente. Esse token pode ser encontrado após o provisionamento da API do Akamai SIEM OPEN. |
| Segredo do Cliente | Segredo do Cliente é um dos dois parâmetros de segurança. Esse segredo é pareado ao Token do Cliente para criar as credenciais do cliente. Esse token pode ser encontrado após o provisionamento da API do Akamai SIEM OPEN. |
| Token de Acesso | Token de Acesso é um parâmetro de segurança usado com as credenciais do cliente para autorizar o acesso do cliente de API para a recuperação de eventos de segurança. Esse token pode ser encontrado após o provisionamento da API do Akamai SIEM OPEN. |
| ID de configuração de segurança | ID de Configuração de Segurança é o ID de cada configuração de segurança para a qual você deseja recuperar eventos de segurança. Esse ID pode ser encontrado na seção Integração do SIEM do seu portal do Akamai Luna. É possível especificar diversos IDs de configuração em uma lista separada por vírgula. Por exemplo, configID1,configID2 |
| Utilizar Proxy | Se o QRadar acessar o Amazon Web Service usando um proxy, ative Usar Proxy. Se o proxy requer autenticação, configure os campos Servidor proxy, Porta de proxy, Nome do usuário de proxy e Senha de proxy. Se o proxy não precisar de autenticação, configure o campo IP de proxy ou Nome do host. |
| Adquirir o certificado do servidor automaticamente | Selecione Sim para QRadar fazer download automaticamente do certificado do servidor e começar a confiar no servidor de destino. |
| Recorrência | O intervalo de tempo entre consultas de origem de log para a API do Akamai SIEM para novos eventos. O intervalo de tempo pode ser em horas (H), minutos (M) ou dias (D). O padrão é 1 minuto. |
| Regulador de EPS | O número máximo de eventos por segundo que o QRadar alimenta. Se sua origem de dados exceder o regulador EPS, a coleta de dados será atrasada. Os dados ainda são coletadas e, em seguida, alimentados quando a origem de dados para de exceder o regulador EPS. O padrão é 5000. |