Netskope Active

O DSM IBM QRadar para Netskope Active coleta eventos de seus servidores Netskope Active.

Importante: o DSM IBM QRadar para Netskope Active foi descontinuado. O IBM QRadar Protocolo para a API REST ativa da Netskope está obsoleto.

Para continuar aproveitando essa integração, faça download do DSM do Netskope Security Cloud no website IBM Security App Exchange (https://exchange.xforce.ibmcloud.com/hub/extension/ff97aaadc10ed96b0e05d1a1f24af2f7).

A tabela a seguir identifica as especificações para o DSM Netskope Active:
Tabela 1. Especificações do DSM Netskope Active
Especificação Valor
Fabricante Netskope
Nome do DSM Netskope Active
Nome do arquivo RPM DSM-NetskopeActive-Qradar_version-build_number.noarch.rpm
Protocolo API REST do Netskope Active
Tipos de eventos registrados Alerta, Todos
Descobertos automaticamente? Não
Inclui identidade? Sim
Informações adicionais Website Ativo do Netskope (www.netskope.com)

Para integrar o DSM Netskope Active ao QRadar , conclua as etapas a seguir:

Nota: se vários RPM do DSM forem necessários, a seqüência de integração deverá refletir a dependência do RPM do DSM...
  1. Se as atualizações automáticas não estiverem ativadas, faça download e instale a versão mais recente dos seguintes DSMs do IBM® em seu QRadar Console.
    • RPM do DSM Netskope Active
    • RPM do protocolo da API REST do Netskope Active
    • RPM do PROTOCOL-Common
  2. Configure os parâmetros necessários e use a tabela a seguir para os parâmetros específicos da origem de log do Netskope Active:
    Tabela 2. Parâmetros de origem de log do Netskope Active
    Parâmetro Valor
    Tipo de origem de log Netskope Active
    Configuração de protocolo API REST do Netskope Active