Netskope Active
IBM QRadar DSM for Netskope Active는 Netskope Active 서버에서 이벤트를 수집합니다.
중요: IBM
QRadar DSM for Netskope Active는 더 이상 사용되지 않습니다. Netskope Active REST API IBM
QRadar 프로토콜은 더 이상 사용되지 않습니다.
이 통합을 계속 활용하려면 IBM Security App Exchange 웹 사이트 (https://exchange.xforce.ibmcloud.com/hub/extension/ff97aaadc10ed96b0e05d1a1f24af2f7) 에서 Netskope Security Cloud DSM을 다운로드하십시오.
다음 표는 Netskope
Active DSM의 스펙을 식별합니다.
| 스펙 | 값 |
|---|---|
| 제조업체 | Netskope |
| DSM 이름 | Netskope Active |
| RPM 파일 이름 | DSM-NetskopeActive-Qradar_version-build_number.noarch.rpm |
| 프로토콜 | Netskope Active REST API |
| 기록되는 이벤트 유형 | 경보, 모두 |
| 자동 감지 여부 | 아니오 |
| ID 포함 여부 | 예 |
| 자세한 정보 | Netskope Active웹 사이트 (www.netskope.com) |
Netskope Active DSM을 QRadar 와 통합하려면 다음 단계를 완료하십시오.
주: 여러 개의 DSM RPM이 필요한 경우 통합 순서는 DSM RPM 종속성을 반영해야 합니다.
- 자동 업데이트가 활성화되어 있지 않은 경우 IBM® 지원 웹사이트에서 다음 DSM의 최신 버전을 다운로드하여 QRadar
Console에 설치합니다.
- Netskope Active DSM RPM
- Netskope Active REST API Protocol RPM
- PROTOCOL-Common RPM
- 필수 매개변수를 구성하고 Netskope Active 로그 소스 특정 매개변수에 다음 표를 사용하십시오.
표 2. Netskope Active 로그 소스 매개변수 매개변수 값 로그 소스 유형 Netskope Active 프로토콜 구성 Netskope Active REST API