Netskope Active에 대한 Netskope Active REST API 로그 소스 매개변수

QRadar 가 자동으로 로그 소스를 발견하지 못하는 경우, Netskope Active REST API 프로토콜을 사용하여 QRadar Console 에서 Netskope Active 로그 소스를 추가하십시오.

중요: IBM QRadar DSM for Netskope Active는 더 이상 사용되지 않습니다. Netskope Active REST API IBM QRadar 프로토콜은 더 이상 사용되지 않습니다.

이 통합을 계속 활용하려면 IBM Security App Exchange 웹 사이트 (https://exchange.xforce.ibmcloud.com/hub/extension/ff97aaadc10ed96b0e05d1a1f24af2f7) 에서 Netskope Security Cloud DSM을 다운로드하십시오.

Netskope Active REST API 프로토콜을 사용할 때 사용해야 하는 특정 매개변수가 있습니다.

다음 표에서는 Netskope Active에서 Netskope Active REST API 이벤트를 수집하기 위해 특정 값이 필요한 매개변수를 설명합니다.
표 1. Netskope Active DSM에 대한 Netskope Active REST API 로그 소스 매개변수
매개변수
Log Source type Netskope Active
Protocol Configuration Netskope Active REST API
IP or Hostname <customer_tenant_name>.goskope.com
Authentication Token 인증 토큰은 Netskope WebUI에서 생성되고 Netskope Active REST API 사용을 데 필요한 유일한 신임 정보입니다. 넷스코프에서 토큰 생성 옵션에 액세스하려면 WebUI,에서 설정 > REST API을 선택합니다.
Automatically Acquire Server Certificates 목록에서 를 선택하면 QRadar®가 자동으로 인증서를 다운로드하고 대상 서버를 신뢰하기 시작합니다. IP 또는 호스트 이름 필드에 올바른 서버를 입력해야 합니다.
Throttle 최대 초당 이벤트 수입니다. 기본값은 5000입니다.
Recurrence 로그 소스가 데이터 획득을 시도하는 시간을 지정할 수 있습니다. 형식은 M/H/D(분/시간/일)입니다. 기본값은 1M입니다.
Collection Type
모든 이벤트
모든 이벤트를 수집하도록 선택합니다.
경보만
경보만 수집하도록 선택합니다.