Protokollquellenparameter der Netskope Active REST-API für Netskope Active

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Netskope Active-Protokollquelle in QRadar Console hinzu, indem Sie das Protokoll der Netskope Active REST-API verwenden.

Wichtig: Das IBM QRadar DSM für Netskope Active ist veraltet. Das IBM QRadar Protokoll für die Netskope Active REST API ist veraltet.

Wenn Sie diese Integration weiterhin nutzen möchten, laden Sie Netskope Security Cloud DSM von der Website IBM Security App Exchange (https://exchange.xforce.ibmcloud.com/hub/extension/ff97aaadc10ed96b0e05d1a1f24af2f7) herunter.

Wenn Sie das Protokoll Netskope Active REST API verwenden, müssen Sie bestimmte Parameter verwenden.

In der folgenden Tabelle sind die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um REST-API-Ereignisse von Netskope Active zu erfassen:
Tabelle 1. Protokollquellenparameter der Netskope Active REST-API für das Netskope Active DSM
Parameter Wert
Log Source type Netskope Active
Protocol Configuration Netskope Active REST API
IP or Hostname <customer_tenant_name>.goskope.com
Authentication Token Das Authentifizierungstoken wird in der Netskope- WebUI generiert und ist der einzige Berechtigungsnachweis, der für die Verwendung der Netskope Active REST API erforderlich ist. Um auf die Token-Generierungsoption in der Netskope WebUI, zuzugreifen, wählen Sie Einstellungen > REST API.
Automatically Acquire Server Certificates Wenn Sie Ja aus der Liste wählen, lädt QRadar® automatisch das Zertifikat herunter und beginnt, dem Zielserver zu vertrauen. Der richtige Server muss im Feld IP oder Hostname eingegeben werden.
Throttle Die maximale Anzahl von Ereignissen pro Sekunde Der Standardwert ist 5000.
Recurrence Sie können angeben, wann die Protokollquelle versucht, Daten abzurufen. Das Format ist M/H/D für Minuten/Stunden/Tage. Der Standardwert ist 1 M.
Collection Type
Alle Ereignisse
Wählen Sie diese Option aus, um alle Ereignisse zu erfassen.
Nur Alerts
Wählen Sie diese Option aus, um nur Alerts zu erfassen.