Parâmetros de origem de registro do receptor HTTP para o IBM Security Trusteer
Se o site QRadar não detectar automaticamente a fonte de registro, adicione uma fonte de registro do IBM® Security Trusteer® no site QRadar Console usando o protocolo HTTP Receiver.
Ao usar o protocolo HTTP Receiver, há parâmetros específicos que devem ser usados.
A tabela a seguir descreve os parâmetros que exigem valores específicos para coletar eventos do receptor HTTP do IBM Security Trusteer:
| Parâmetro | Valor |
|---|---|
| Log Source type | IBM Security Trusteer |
| Protocol Configuration | Receptor de HTTP |
| Log Source Identifier | O endereço IP, o nome do host ou qualquer nome para identificar o dispositivo. O nome deve ser exclusivo para o tipo de origem de log. |
| Listen Port | A porta usada pelo QRadar® para aceitar eventos de entrada do receptor HTTP. A porta deve corresponder à porta configurada em seu dispositivo IBM Security Trusteer. A porta padrão é 12469. Importante: Não use a porta 514. A porta 514 é usada pelo listener padrão do Syslog.
|
Para obter uma lista completa de parâmetros de protocolo de HTTP Receiver e seus valores, consulte Opções de configuração do protocolo HTTP Receiver.