Parâmetros de origem de registro do receptor HTTP para o Zscaler NSS

Se o site IBM QRadar não detectar automaticamente a fonte de registro, adicione uma fonte de registro do Zscaler NSS no site QRadar Console usando o protocolo HTTP Receiver.

Quando você usa o protocolo HTTP Receiver, há parâmetros específicos que devem ser usados.

A tabela a seguir descreve os parâmetros que exigem valores específicos para coletar eventos do HTTP Receiver do Zscaler NSS:
Tabela 1. Parâmetros de origem de registro do receptor HTTP para o Zscaler NSS DSM

Parâmetro

Descrição

Log Source type Zscaler NSS
Protocol Configuration Receptor de HTTP
Log Source Identifier

Digite o endereço IP como um identificador para eventos de sua instalação do Zscaler NSS.

O identificador de origem de log deve ser um valor exclusivo.

Importante: Ao usar o protocolo HTTP, você deve usar um certificado emitido por uma autoridade de certificação (CA). Ele não pode ser um certificado auto-assinado porque deve ser validado por um CA. Para obter mais informações sobre certificados e configuração dos parâmetros da fonte de registro para o receptor HTTP, consulte Opções de configuração do protocolo do receptor HTTP.