Netskope Active
IBM QRadar DSM für Netskope Active erfasst Ereignisse von Ihren Netskope Active Servern.
Wichtig: Das IBM
QRadar DSM für Netskope Active ist veraltet. Das IBM
QRadar Protokoll für die Netskope Active REST API ist veraltet.
Wenn Sie diese Integration weiterhin nutzen möchten, laden Sie Netskope Security Cloud DSM von der Website IBM Security App Exchange (https://exchange.xforce.ibmcloud.com/hub/extension/ff97aaadc10ed96b0e05d1a1f24af2f7) herunter.
Die folgende Tabelle enthält die Spezifikationen für das Netskope Active DSM:
| Spezifikation | Wert |
|---|---|
| Hersteller | Netskope |
| DSM-Name | Netskope Active |
| Name der RPM-Datei | DSM-NetskopeActive-Qradar_version-build_number.noarch.rpm |
| Protokoll | Netskope Active REST API |
| Aufgezeichnete Ereignistypen | Alert, Alle |
| Automatisch erkannt? | Nein |
| Enthält Identität? | Ja |
| Weitere Informationen | Netskope Active Website (www.netskope.com) |
Führen Sie die folgenden Schritte aus, um Netskope Active DSM mit QRadar zu integrieren:
Hinweis: Wenn mehrere DSM-RPMs erforderlich sind, muss die Integrationssequenz die DSM-RPM-Abhängigkeit widerspiegeln.
- Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version der folgenden DSMs von der IBM® Support Website herunter und installieren Sie sie auf Ihrem QRadar
Console.
- Netskope-Aktives DSM-RPM
- Netskope-RPM für aktives REST-API-Protokoll
- PROTOKOLL-Allgemeines RPM
- Konfigurieren Sie die erforderlichen Parameter und verwenden Sie die folgende Tabelle für die quellenspezifischen Parameter des aktiven Netskope-Protokolls:
Tabelle 2. Quellenparameter für aktive Netskope-Protokolle Parameter Wert Protokollquellentyp Netskope Active Protokollkonfiguration Netskope Active REST API