Parámetros de origen de registro de la API REST de Netskope Active para Netskope Active
Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro Netskope Active en QRadar Console utilizando el protocolo de la API REST Netskope Active.
Importante: El DSM de IBM
QRadar para Netskope Active está en desuso. El IBM
QRadar protocolo de la API REST activa de Netskope ha quedado obsoleto.
Para seguir aprovechando esta integración, descargue Netskope Security Cloud DSM desde el sitio web de IBM Security App Exchange (https://exchange.xforce.ibmcloud.com/hub/extension/ff97aaadc10ed96b0e05d1a1f24af2f7).
Al utilizar el protocolo de la API REST de Netskope Active, hay parámetros específicos que debe utilizar.
La tabla siguiente describe los parámetros que requieren valores específicos para recopilar sucesos de API REST de Netskope Active de Netskope Active:
| Parámetro | Valor |
|---|---|
| Log Source type | Netskope Active |
| Protocol Configuration | API REST de Netskope Active |
| IP or Hostname | <customer_tenant_name>.goskope.com |
| Authentication Token | La señal de autenticación se genera en la WebUI de Netskope y es la única credencial necesaria para el uso de la API REST de Netskope Active . Para acceder a la opción de generación de tokens en el WebUI, de Netskope selecciona . |
| Automatically Acquire Server Certificates | Si elige Sí en la lista, QRadar® descarga automáticamente el certificado y comienza a confiar en el servidor de destino. Debe especificarse el servidor correcto en el campo IP o nombre de host . |
| Throttle | Número máximo de sucesos por segundo. El valor predeterminado es de 5000. |
| Recurrence | Puede especificar cuándo el origen de registro intenta obtener datos. El formato es M/H/D para Minutos/Hours/Días. El valor predeterminado es 1 M. |
| Collection Type |
|