Netskope Active에 대한 Netskope Active REST API 로그 소스 매개변수
QRadar 가 자동으로 로그 소스를 발견하지 못하는 경우, Netskope Active REST API 프로토콜을 사용하여 QRadar Console 에서 Netskope Active 로그 소스를 추가하십시오.
중요: IBM
QRadar DSM for Netskope Active는 더 이상 사용되지 않습니다. Netskope Active REST API IBM
QRadar 프로토콜은 더 이상 사용되지 않습니다.
이 통합을 계속 활용하려면 IBM Security App Exchange 웹 사이트 (https://exchange.xforce.ibmcloud.com/hub/extension/ff97aaadc10ed96b0e05d1a1f24af2f7) 에서 Netskope Security Cloud DSM을 다운로드하십시오.
Netskope Active REST API 프로토콜을 사용할 때 사용해야 하는 특정 매개변수가 있습니다.
다음 표에서는 Netskope Active에서 Netskope Active REST API 이벤트를 수집하기 위해 특정 값이 필요한 매개변수를 설명합니다.
| 매개변수 | 값 |
|---|---|
| Log Source type | Netskope Active |
| Protocol Configuration | Netskope Active REST API |
| IP or Hostname | <customer_tenant_name>.goskope.com |
| Authentication Token | 인증 토큰은 Netskope WebUI에서 생성되고 Netskope Active REST API 사용을 데 필요한 유일한 신임 정보입니다. 넷스코프에서 토큰 생성 옵션에 액세스하려면 WebUI,에서 을 선택합니다. |
| Automatically Acquire Server Certificates | 목록에서 예를 선택하면 QRadar®가 자동으로 인증서를 다운로드하고 대상 서버를 신뢰하기 시작합니다. IP 또는 호스트 이름 필드에 올바른 서버를 입력해야 합니다. |
| Throttle | 최대 초당 이벤트 수입니다. 기본값은 5000입니다. |
| Recurrence | 로그 소스가 데이터 획득을 시도하는 시간을 지정할 수 있습니다. 형식은 M/H/D(분/시간/일)입니다. 기본값은 1M입니다. |
| Collection Type |
|