Protokollquellenparameter der Netskope Active REST-API für Netskope Active
Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Netskope Active-Protokollquelle in QRadar Console hinzu, indem Sie das Protokoll der Netskope Active REST-API verwenden.
Wichtig: Das IBM
QRadar DSM für Netskope Active ist veraltet. Das IBM
QRadar Protokoll für die Netskope Active REST API ist veraltet.
Wenn Sie diese Integration weiterhin nutzen möchten, laden Sie Netskope Security Cloud DSM von der Website IBM Security App Exchange (https://exchange.xforce.ibmcloud.com/hub/extension/ff97aaadc10ed96b0e05d1a1f24af2f7) herunter.
Wenn Sie das Protokoll Netskope Active REST API verwenden, müssen Sie bestimmte Parameter verwenden.
In der folgenden Tabelle sind die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um REST-API-Ereignisse von Netskope Active zu erfassen:
| Parameter | Wert |
|---|---|
| Log Source type | Netskope Active |
| Protocol Configuration | Netskope Active REST API |
| IP or Hostname | <customer_tenant_name>.goskope.com |
| Authentication Token | Das Authentifizierungstoken wird in der Netskope- WebUI generiert und ist der einzige Berechtigungsnachweis, der für die Verwendung der Netskope Active REST API erforderlich ist. Um auf die Token-Generierungsoption in der Netskope WebUI, zuzugreifen, wählen Sie . |
| Automatically Acquire Server Certificates | Wenn Sie Ja aus der Liste wählen, lädt QRadar® automatisch das Zertifikat herunter und beginnt, dem Zielserver zu vertrauen. Der richtige Server muss im Feld IP oder Hostname eingegeben werden. |
| Throttle | Die maximale Anzahl von Ereignissen pro Sekunde Der Standardwert ist 5000. |
| Recurrence | Sie können angeben, wann die Protokollquelle versucht, Daten abzurufen. Das Format ist M/H/D für Minuten/Stunden/Tage. Der Standardwert ist 1 M. |
| Collection Type |
|