Netskope Active

IBM QRadar DSM für Netskope Active erfasst Ereignisse von Ihren Netskope Active Servern.

Wichtig: Das IBM QRadar DSM für Netskope Active ist veraltet. Das IBM QRadar Protokoll für die Netskope Active REST API ist veraltet.

Wenn Sie diese Integration weiterhin nutzen möchten, laden Sie Netskope Security Cloud DSM von der Website IBM Security App Exchange (https://exchange.xforce.ibmcloud.com/hub/extension/ff97aaadc10ed96b0e05d1a1f24af2f7) herunter.

Die folgende Tabelle enthält die Spezifikationen für das Netskope Active DSM:
Tabelle 1. Netskope Active DSM-Spezifikationen
Spezifikation Wert
Hersteller Netskope
DSM-Name Netskope Active
Name der RPM-Datei DSM-NetskopeActive-Qradar_version-build_number.noarch.rpm
Protokoll Netskope Active REST API
Aufgezeichnete Ereignistypen Alert, Alle
Automatisch erkannt? Nein
Enthält Identität? Ja
Weitere Informationen Netskope Active Website (www.netskope.com)

Führen Sie die folgenden Schritte aus, um Netskope Active DSM mit QRadar zu integrieren:

Hinweis: Wenn mehrere DSM-RPMs erforderlich sind, muss die Integrationssequenz die DSM-RPM-Abhängigkeit widerspiegeln.
  1. Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version der folgenden DSMs von der IBM® Support Website herunter und installieren Sie sie auf Ihrem QRadar Console.
    • Netskope-Aktives DSM-RPM
    • Netskope-RPM für aktives REST-API-Protokoll
    • PROTOKOLL-Allgemeines RPM
  2. Konfigurieren Sie die erforderlichen Parameter und verwenden Sie die folgende Tabelle für die quellenspezifischen Parameter des aktiven Netskope-Protokolls:
    Tabelle 2. Quellenparameter für aktive Netskope-Protokolle
    Parameter Wert
    Protokollquellentyp Netskope Active
    Protokollkonfiguration Netskope Active REST API