Parámetros de origen de registro de la API REST de Netskope Active para Netskope Active

Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro Netskope Active en QRadar Console utilizando el protocolo de la API REST Netskope Active.

Importante: El DSM de IBM QRadar para Netskope Active está en desuso. El IBM QRadar protocolo de la API REST activa de Netskope ha quedado obsoleto.

Para seguir aprovechando esta integración, descargue Netskope Security Cloud DSM desde el sitio web de IBM Security App Exchange (https://exchange.xforce.ibmcloud.com/hub/extension/ff97aaadc10ed96b0e05d1a1f24af2f7).

Al utilizar el protocolo de la API REST de Netskope Active, hay parámetros específicos que debe utilizar.

La tabla siguiente describe los parámetros que requieren valores específicos para recopilar sucesos de API REST de Netskope Active de Netskope Active:
Tabla 1. Parámetros de origen de registro de la API REST de Netskope Active para el DSM de Netskope Active
Parámetro Valor
Log Source type Netskope Active
Protocol Configuration API REST de Netskope Active
IP or Hostname <customer_tenant_name>.goskope.com
Authentication Token La señal de autenticación se genera en la WebUI de Netskope y es la única credencial necesaria para el uso de la API REST de Netskope Active . Para acceder a la opción de generación de tokens en el WebUI, de Netskope selecciona Ajustes > API REST.
Automatically Acquire Server Certificates Si elige en la lista, QRadar® descarga automáticamente el certificado y comienza a confiar en el servidor de destino. Debe especificarse el servidor correcto en el campo IP o nombre de host .
Throttle Número máximo de sucesos por segundo. El valor predeterminado es de 5000.
Recurrence Puede especificar cuándo el origen de registro intenta obtener datos. El formato es M/H/D para Minutos/Hours/Días. El valor predeterminado es 1 M.
Collection Type
Todos los sucesos
Seleccione esta opción para recopilar todos los sucesos.
Sólo alertas
Seleccione esta opción para recopilar sólo alertas.