Netskope Active

IBM QRadar DSM for Netskope Active는 Netskope Active 서버에서 이벤트를 수집합니다.

중요: IBM QRadar DSM for Netskope Active는 더 이상 사용되지 않습니다. Netskope Active REST API IBM QRadar 프로토콜은 더 이상 사용되지 않습니다.

이 통합을 계속 활용하려면 IBM Security App Exchange 웹 사이트 (https://exchange.xforce.ibmcloud.com/hub/extension/ff97aaadc10ed96b0e05d1a1f24af2f7) 에서 Netskope Security Cloud DSM을 다운로드하십시오.

다음 표는 Netskope Active DSM의 스펙을 식별합니다.
표 1. Netskope Active DSM 스펙
스펙
제조업체 Netskope
DSM 이름 Netskope Active
RPM 파일 이름 DSM-NetskopeActive-Qradar_version-build_number.noarch.rpm
프로토콜 Netskope Active REST API
기록되는 이벤트 유형 경보, 모두
자동 감지 여부 아니오
ID 포함 여부
자세한 정보 Netskope Active웹 사이트 (www.netskope.com)

Netskope Active DSM을 QRadar 와 통합하려면 다음 단계를 완료하십시오.

주: 여러 개의 DSM RPM이 필요한 경우 통합 순서는 DSM RPM 종속성을 반영해야 합니다.
  1. 자동 업데이트가 활성화되어 있지 않은 경우 IBM® 지원 웹사이트에서 다음 DSM의 최신 버전을 다운로드하여 QRadar Console에 설치합니다.
    • Netskope Active DSM RPM
    • Netskope Active REST API Protocol RPM
    • PROTOCOL-Common RPM
  2. 필수 매개변수를 구성하고 Netskope Active 로그 소스 특정 매개변수에 다음 표를 사용하십시오.
    표 2. Netskope Active 로그 소스 매개변수
    매개변수
    로그 소스 유형 Netskope Active
    프로토콜 구성 Netskope Active REST API