Netskope Active

El DSM de IBM QRadar para Netskope Active recopila sucesos de los servidores Netskope Active.

Importante: El DSM de IBM QRadar para Netskope Active está en desuso. El IBM QRadar protocolo de la API REST activa de Netskope ha quedado obsoleto.

Para seguir aprovechando esta integración, descargue Netskope Security Cloud DSM desde el sitio web de IBM Security App Exchange (https://exchange.xforce.ibmcloud.com/hub/extension/ff97aaadc10ed96b0e05d1a1f24af2f7).

La tabla siguiente identifica las especificaciones para el DSM Netskope Active:
Tabla 1. Especificaciones de Netskope Active DSM
Especificación Valor
Fabricante Netskope
Nombre de DSM Netskope Active
Nombre de archivo RPM DSM-NetskopeActive-Qradar_version-build_number.noarch.rpm
Protocolo API REST de Netskope Active
Tipos de sucesos registrados Alerta, Todo
¿Descubierto automáticamente? Nee
¿Incluye identidad?
Más información Sitio web de Netskope Active (www.netskope.com)

Para integrar Netskope Active DSM con QRadar , realice los pasos siguientes:

Nota: Si se necesitan varios RPM de DSM, la secuencia de integración debe reflejar la dependencia de RPM de DSM.
  1. Si las actualizaciones automáticas no están activadas, descargue e instale la versión más reciente de los siguientes DSM desde el IBM® en su QRadar Console.
    • RPM de DSM activo de Netskope
    • RPM de protocolo de API REST de Netskope Active
    • PROTOCOLO-RPM común
  2. Configure los parámetros necesarios y utilice la tabla siguiente para los parámetros específicos del origen de registro activo de Netskope:
    Tabla 2. Parámetros de origen de registro activo de Netskope
    Parámetro Valor
    Tipo de origen de registro Netskope Active
    Configuración de protocolo API REST de Netskope Active