Netskope Active
El DSM de IBM QRadar para Netskope Active recopila sucesos de los servidores Netskope Active.
Importante: El DSM de IBM
QRadar para Netskope Active está en desuso. El IBM
QRadar protocolo de la API REST activa de Netskope ha quedado obsoleto.
Para seguir aprovechando esta integración, descargue Netskope Security Cloud DSM desde el sitio web de IBM Security App Exchange (https://exchange.xforce.ibmcloud.com/hub/extension/ff97aaadc10ed96b0e05d1a1f24af2f7).
La tabla siguiente identifica las especificaciones para el DSM Netskope Active:
| Especificación | Valor |
|---|---|
| Fabricante | Netskope |
| Nombre de DSM | Netskope Active |
| Nombre de archivo RPM | DSM-NetskopeActive-Qradar_version-build_number.noarch.rpm |
| Protocolo | API REST de Netskope Active |
| Tipos de sucesos registrados | Alerta, Todo |
| ¿Descubierto automáticamente? | Nee |
| ¿Incluye identidad? | Sí |
| Más información | Sitio web de Netskope Active (www.netskope.com) |
Para integrar Netskope Active DSM con QRadar , realice los pasos siguientes:
Nota: Si se necesitan varios RPM de DSM, la secuencia de integración debe reflejar la dependencia de RPM de DSM.
- Si las actualizaciones automáticas no están activadas, descargue e instale la versión más reciente de los siguientes DSM desde el IBM® en su QRadar
Console.
- RPM de DSM activo de Netskope
- RPM de protocolo de API REST de Netskope Active
- PROTOCOLO-RPM común
- Configure los parámetros necesarios y utilice la tabla siguiente para los parámetros específicos del origen de registro activo de Netskope:
Tabla 2. Parámetros de origen de registro activo de Netskope Parámetro Valor Tipo de origen de registro Netskope Active Configuración de protocolo API REST de Netskope Active