Opções de configuração do protocolo da API REST do Blue Coat Web Security Service

Para receber eventos do Blue Coat Web Security Service, configure uma origem de log para usar o protocolo da API REST do Blue Coat Web Security Service.

O protocolo da API de REST do Blue Coat Web Security Service é um protocolo de saída/ativo que consulta API de Sincronização do Blue Coat Web Security Service e recupera os dados do log recentemente reforçados por meio da nuvem.

A tabela a seguir descreve os parâmetros específicos de protocolo para o protocolo da API REST do Blue Coat Web Security Service:
Tabela 1. Parâmetros do protocolo da API REST do Blue Coat Web Security Service
Parâmetro Descrição
Identificador de Fonte de Log

Digite um nome exclusivo para a origem de log.

O Identificador de Origem de Log pode ser qualquer valor válido e não precisa fazer referência a um servidor específico. Ele também pode ser o mesmo valor que o Nome da Fonte de Log. Se você tiver mais de uma fonte de log da REST API REST Coat Web Security configurada, certise-se de que você dê a cada um um nome exclusivo.

Nome do usuário da API O nome do usuário da API que é usado para autenticação com o Blue Coat Web Security Service. O nome do usuário da API é configurado por meio do Blue Coat Threat Pulse Portal.
Senha A senha que é usada para autenticação com o Blue Coat Web Security Service.
Confirmar senha Confirmação do campo Senha .
Utilizar Proxy

Ao configurar um proxy, todo o tráfego para a origem de log percorre o proxy para o QRadar para acessar o Blue Coat Web Security Service.

Configure os campos IP ou nome do host do proxy, Porta de proxy, Nome do usuário de proxy e Senha de proxy. Se o proxy não requerer autenticação, será possível deixar os campos Nome do usuário de proxy e Senha do proxy em branco.

Recorrência É possível especificar quando o log coleta dados. O formato é M/H/D para Meses/Horas/Dias. O padrão é 5 M.
Regulador de EPS

O número máximo de eventos por segundo que o QRadar alimenta.

Se sua origem de dados exceder o regulador EPS, a coleta de dados será atrasada. Os dados ainda são coletadas e, em seguida, alimentados quando a origem de dados para de exceder o regulador EPS.

O padrão é 5000.