Alibaba Cloud Simple Log Service Opções de configuração de protocolo
O protocolo Alibaba Cloud Simple Log Service para IBM QRadar é um protocolo de saída ou ativo que coleta logs de um Armazenamento de Log específico disponível no aplicativo Alibaba Cloud Log.
- Para acessar logs a partir do Log Store, crie o Log Store no aplicativo Log. Para obter mais informações, consulte Gerenciar um Logstore.
- Crie as credenciais de serviço Para obter mais informações, consulte AccessKey Par..
| Parâmetro | Descrição |
|---|---|
| Configuração de protocolo | Alibaba Cloud Simple Log Service |
| Identificador de Fonte de Log | Digite um nome exclusivo para a origem de log. O identificador de origem de log não precisa fazer referência a um servidor específico e pode ser o mesmo valor que o Nome da Origem de Log. |
| ID da Tecla de Acesso | O ID da chave de acesso é gerado ao configurar as credenciais de serviço. |
| Tecla de Acesso Secreta | A Chave de acesso secreta é gerada ao configurar as credenciais de serviço. |
| Terminal Público do Armazenamento de Log | O Terminal Público do Armazenamento de Log na seção Aplicativo de Log do Alibaba Cloud. Para obter mais informações, consulte Regiões e terminais. |
| Nome do Projeto de Armazenamento de Log | O Nome do Projeto de Armazenamento de Log no Aplicativo de Log do Alibaba Cloud. |
| Nome do armazenamento de log | O Nome do Armazenamento de Log na seção Armazenamento de Log do Aplicativo de Log do Alibaba Cloud. |
| Utilizar Proxy | Se o QRadar acessar o Alibaba Cloud Simple Log Service usando um proxy, ative Usar Proxy. Se o proxy requerer autenticação, configure os parâmetros Servidor Proxy, Porta Proxy, Nome do Usuário Proxye Senha do Proxy . Se o proxy não requerer autenticação, deixe os campos Proxy Username e Proxy Password em branco. |
| Recorrência | Digite um intervalo de tempo para determinar com que frequência o protocolo pesquisa novos dados. O intervalo de tempo pode incluir valores em horas (H), minutos (M) ou dias (D). Por exemplo, 2H = 2 horas, 15M = 15 minutos, 30 = segundos. O valor mínimo é 60 (segundos) ou 1M. |
| Regulador de EPS | O número máximo de eventos por segundo que o QRadar alimenta. Se sua origem de dados exceder o regulador EPS, a coleta de dados será atrasada. Os dados ainda são coletadas e, em seguida, alimentados quando a origem de dados para de exceder o regulador EPS. O padrão é 5000. |
| Ativar opções avançadas | Marque esta caixa de seleção para ativar as seguintes opções de configuração:
|
| Permitir não confiável | Ative esse parâmetro para que o protocolo aceite certificados autoassinados e não confiáveis que estão localizados no diretório /opt/qradar/conf/trusted_certificates/ . Se você desativar o parâmetro, o scanner confiará apenas nos certificados assinados por um assinante confiável. Os certificados devem estar no formato binário codificado PEM ou RED e salvos como um arquivo .crt ou .cert . Seu fluxo de trabalho pode substituir essa configuração. Para obter mais informações sobre esse processo, consulte a documentação do IBM. |
| Substituir Fluxo de Trabalho | Ative essa opção para customizar o fluxo de trabalho. Ao ativar essa opção, os parâmetros Fluxo de trabalho e Parâmetros de fluxo de trabalho aparecem. |
| Fluxo de trabalho | O documento XML que define como a instância de protocolo coleta eventos a partir da API de destino. Para obter mais informações sobre o fluxo de trabalho padrão, consulte Fluxo de trabalho do protocolo Alibaba Cloud Simple Log Service. |
| Parâmetros de fluxo de trabalho | O documento XML que contém os valores de parâmetro que são usados diretamente pelo fluxo de trabalho. Para obter mais informações sobre os parâmetros de fluxo de trabalho padrão, consulte Fluxo de trabalho do protocolo Alibaba Cloud Simple Log Service. |