Parâmetros da origem do log HTTP Receiver para Cloudflare Logs

Se IBM QRadar não detectar automaticamente a origem do log, inclua uma origem do log do Cloudflare Logs no QRadar Console usando o protocolo HTTP Receiver.

Ao usar o protocolo HTTP Receiver, há parâmetros específicos que devem ser configurados.

A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos HTTP Receive do Cloudflare Logs:
Tabela 1. Parâmetros da origem do log HTTP Receiver para Cloudflare Logs DSM
Parâmetro Valor
Log Source type Logs do Cloudflare
Protocol Configuration Receptor de HTTP
Log Source Identifier

Digite um nome exclusivo para a origem de log.

O Identificador de Origem de Log pode ser qualquer valor válido e não precisa fazer referência a um servidor específico. O Identificador de Origem de Log pode ter o mesmo valor que o Nome da Origem de Log. Se você tiver mais de uma origem de log do Cloudflare Logs que esteja configurada, talvez deseje identificar a primeira origem de log como Cloudflare1, a segunda origem de log como Cloudflare2 e a terceira origem de log como Cloudflare3.

Communication Type HTTP ou HTTPS, dependendo da url QRadar que é usada para integrar com QRadar.
TLS version TLSv1.2
Listen Port A porta QRadar que é usada para integração com o Cloudflare e é usada no comando para iniciar a tarefa Logpush.
Message Pattern .*

Para obter uma lista completa de parâmetros de protocolo de HTTP Receiver e seus valores, consulte Opções de configuração do protocolo HTTP Receiver.