Paramètres de la source de journal de l'API REST Netskope Active pour Netskope Active

Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Netskope Active à QRadar Console à l'aide du protocole d'API REST Netskope Active.

Important: Le DSM IBM QRadar pour Netskope Active est obsolète. Le IBM QRadar protocole de l'API REST active de Netskope est obsolète.

Pour continuer à tirer parti de cette intégration, téléchargez le DSM Netskope Security Cloud depuis le site Web IBM Security App Exchange (https://exchange.xforce.ibmcloud.com/hub/extension/ff97aaadc10ed96b0e05d1a1f24af2f7).

Lorsque vous utilisez le protocole d'API REST Netskope Active, vous devez utiliser des paramètres spécifiques.

Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter les événements d'API REST Netskope Active à partir de Netskope Active :
Tableau 1. Paramètres de source du journal de l'API REST Netskope Active pour le DSM Netskope Active
Paramètre Valeur
Log Source type Netskope Active
Protocol Configuration API REST Netskope Active
IP or Hostname <customer_tenant_name>.goskope.com
Authentication Token Le jeton d'authentification est généré dans l'interface Web Netskope et est la seule donnée d'identification requise pour l'utilisation de API REST Netskope Active. Pour accéder à l'option de génération de jetons dans le WebUI, de Netskope, sélectionnez Paramètres > API REST.
Automatically Acquire Server Certificates Si vous choisissez Oui dans la liste, QRadar® télécharge automatiquement le certificat et commence à faire confiance au serveur cible. Le serveur approprié doit être entré dans la zone IP ou nom d'hôte.
Throttle Nombre maximal d'événements par seconde. La valeur par défaut est 5000.
Recurrence Vous pouvez indiquer quand la source de journal tente d'obtenir des données. Le format est M/H/J (minutes/heures/jours). La valeur par défaut est 1 M.
Collection Type
Tous les événements
Sélectionnez cette option pour collecter tous les événements.
Alertes uniquement
Sélectionnez cette option pour collecter uniquement les alertes.