Parâmetros de origem de registro do receptor HTTP para o Zscaler NSS
Se o site IBM QRadar não detectar automaticamente a fonte de registro, adicione uma fonte de registro do Zscaler NSS no site QRadar Console usando o protocolo HTTP Receiver.
Quando você usa o protocolo HTTP Receiver, há parâmetros específicos que devem ser usados.
A tabela a seguir descreve os parâmetros que exigem valores específicos para coletar eventos do HTTP Receiver do Zscaler NSS:
Parâmetro |
Descrição |
|---|---|
| Log Source type | Zscaler NSS |
| Protocol Configuration | Receptor de HTTP |
| Log Source Identifier | Digite o endereço IP como um identificador para eventos de sua instalação do Zscaler NSS. O identificador de origem de log deve ser um valor exclusivo. |
Importante: Ao usar o protocolo HTTP, você deve usar um certificado emitido por uma autoridade de certificação (CA). Ele não pode ser um certificado auto-assinado porque deve ser validado por um CA. Para obter mais informações sobre certificados e configuração dos parâmetros da fonte de registro para o receptor HTTP, consulte Opções de configuração do protocolo do receptor HTTP.