Netskope Active

Le DSM IBM QRadar pour Netskope Active collecte les événements de vos serveurs Netskope Active.

Important: Le DSM IBM QRadar pour Netskope Active est obsolète. Le IBM QRadar protocole de l'API REST active de Netskope est obsolète.

Pour continuer à tirer parti de cette intégration, téléchargez le DSM Netskope Security Cloud depuis le site Web IBM Security App Exchange (https://exchange.xforce.ibmcloud.com/hub/extension/ff97aaadc10ed96b0e05d1a1f24af2f7).

Le tableau suivant identifie les spécifications du DSM Netskope Active :
Tableau 1. Spécifications du DSM Netskope Active
Spécification Valeur
Fabricant Netskope
Nom du DSM Netskope Active
Nom du fichier RPM DSM-NetskopeActive-Qradar_version-build_number.noarch.rpm
Protocole API REST Netskope Active
Types d'événements enregistrés Alerte, Tout
Reconnu automatiquement ? Non
Inclut l'identité ? Oui
Informations complémentaires Site Web Netskope Active (www.netskope.com)

Pour intégrer Netskope Active DSM à QRadar , procédez comme suit:

Remarque: Si plusieurs RPM DSM sont requis, la séquence d'intégration doit refléter la dépendance RPM DSM.
  1. Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente des DSM suivants à partir du IBM® sur votre QRadar Console.
    • RPM DSM Netskope Active
    • RPM du protocole d'API REST Netskope Active
    • PROTOCOL-Common RPM
  2. Configurez les paramètres requis et utilisez le tableau suivant pour les paramètres spécifiques à la source de journal Netskope Active :
    Tableau 2. Paramètres de la source de journal Netskope Active
    Paramètre Valeur
    Type de source de journal Netskope Active
    Configuration de protocole API REST Netskope Active