Netskope Active
O DSM IBM QRadar para Netskope Active coleta eventos de seus servidores Netskope Active.
Importante: o DSM IBM
QRadar para Netskope Active foi descontinuado. O IBM
QRadar Protocolo para a API REST ativa da Netskope está obsoleto.
Para continuar aproveitando essa integração, faça download do DSM do Netskope Security Cloud no website IBM Security App Exchange (https://exchange.xforce.ibmcloud.com/hub/extension/ff97aaadc10ed96b0e05d1a1f24af2f7).
A tabela a seguir identifica as especificações para o DSM Netskope Active:
| Especificação | Valor |
|---|---|
| Fabricante | Netskope |
| Nome do DSM | Netskope Active |
| Nome do arquivo RPM | DSM-NetskopeActive-Qradar_version-build_number.noarch.rpm |
| Protocolo | API REST do Netskope Active |
| Tipos de eventos registrados | Alerta, Todos |
| Descobertos automaticamente? | Não |
| Inclui identidade? | Sim |
| Informações adicionais | Website Ativo do Netskope (www.netskope.com) |
Para integrar o DSM Netskope Active ao QRadar , conclua as etapas a seguir:
Nota: se vários RPM do DSM forem necessários, a seqüência de integração deverá refletir a dependência do RPM do DSM...
- Se as atualizações automáticas não estiverem ativadas, faça download e instale a versão mais recente dos seguintes DSMs do IBM® em seu QRadar
Console.
- RPM do DSM Netskope Active
- RPM do protocolo da API REST do Netskope Active
- RPM do PROTOCOL-Common
- Configure os parâmetros necessários e use a tabela a seguir para os parâmetros
específicos da origem de log do Netskope Active:
Tabela 2. Parâmetros de origem de log do Netskope Active Parâmetro Valor Tipo de origem de log Netskope Active Configuração de protocolo API REST do Netskope Active