Netskope Active
Le DSM IBM QRadar pour Netskope Active collecte les événements de vos serveurs Netskope Active.
Important: Le DSM IBM
QRadar pour Netskope Active est obsolète. Le IBM
QRadar protocole de l'API REST active de Netskope est obsolète.
Pour continuer à tirer parti de cette intégration, téléchargez le DSM Netskope Security Cloud depuis le site Web IBM Security App Exchange (https://exchange.xforce.ibmcloud.com/hub/extension/ff97aaadc10ed96b0e05d1a1f24af2f7).
Le tableau suivant identifie les spécifications du DSM Netskope Active :
| Spécification | Valeur |
|---|---|
| Fabricant | Netskope |
| Nom du DSM | Netskope Active |
| Nom du fichier RPM | DSM-NetskopeActive-Qradar_version-build_number.noarch.rpm |
| Protocole | API REST Netskope Active |
| Types d'événements enregistrés | Alerte, Tout |
| Reconnu automatiquement ? | Non |
| Inclut l'identité ? | Oui |
| Informations complémentaires | Site Web Netskope Active (www.netskope.com) |
Pour intégrer Netskope Active DSM à QRadar , procédez comme suit:
Remarque: Si plusieurs RPM DSM sont requis, la séquence d'intégration doit refléter la dépendance RPM DSM.
- Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente des DSM suivants à partir du IBM® sur votre QRadar
Console.
- RPM DSM Netskope Active
- RPM du protocole d'API REST Netskope Active
- PROTOCOL-Common RPM
- Configurez les paramètres requis et utilisez le tableau suivant pour les paramètres spécifiques à la source de journal Netskope Active :
Tableau 2. Paramètres de la source de journal Netskope Active Paramètre Valeur Type de source de journal Netskope Active Configuration de protocole API REST Netskope Active