Paramètres de la source de journal de l'API REST Netskope Active pour Netskope Active
Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Netskope Active à QRadar Console à l'aide du protocole d'API REST Netskope Active.
Important: Le DSM IBM
QRadar pour Netskope Active est obsolète. Le IBM
QRadar protocole de l'API REST active de Netskope est obsolète.
Pour continuer à tirer parti de cette intégration, téléchargez le DSM Netskope Security Cloud depuis le site Web IBM Security App Exchange (https://exchange.xforce.ibmcloud.com/hub/extension/ff97aaadc10ed96b0e05d1a1f24af2f7).
Lorsque vous utilisez le protocole d'API REST Netskope Active, vous devez utiliser des paramètres spécifiques.
Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter les événements d'API REST Netskope Active à partir de Netskope Active :
| Paramètre | Valeur |
|---|---|
| Log Source type | Netskope Active |
| Protocol Configuration | API REST Netskope Active |
| IP or Hostname | <customer_tenant_name>.goskope.com |
| Authentication Token | Le jeton d'authentification est généré dans l'interface Web Netskope et est la seule donnée d'identification requise pour l'utilisation de API REST Netskope Active. Pour accéder à l'option de génération de jetons dans le WebUI, de Netskope, sélectionnez . |
| Automatically Acquire Server Certificates | Si vous choisissez Oui dans la liste, QRadar® télécharge automatiquement le certificat et commence à faire confiance au serveur cible. Le serveur approprié doit être entré dans la zone IP ou nom d'hôte. |
| Throttle | Nombre maximal d'événements par seconde. La valeur par défaut est 5000. |
| Recurrence | Vous pouvez indiquer quand la source de journal tente d'obtenir des données. Le format est M/H/J (minutes/heures/jours). La valeur par défaut est 1 M. |
| Collection Type |
|