Parâmetros de origem de log da API de REST do Netskope Active para o Netskope Active
Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log Netskope Active no QRadar Console usando o protocolo da API REST do Netskope Active.
Importante: o DSM IBM
QRadar para Netskope Active foi descontinuado. O IBM
QRadar Protocolo para a API REST ativa da Netskope está obsoleto.
Para continuar aproveitando essa integração, faça download do DSM do Netskope Security Cloud no website IBM Security App Exchange (https://exchange.xforce.ibmcloud.com/hub/extension/ff97aaadc10ed96b0e05d1a1f24af2f7).
Ao usar o protocolo de API de REST do Netskope Active, há parâmetros específicos que devem ser usados.
A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos da API de REST do Netskope Active do Netskope Active:
| Parâmetro | Valor |
|---|---|
| Log Source type | Netskope Active |
| Protocol Configuration | API REST do Netskope Active |
| IP or Hostname | <customer_tenant_name>.goskope.com |
| Authentication Token | O token de autenticação é gerado no Netskope WebUI e é a única credencial requerida para uso da API REST do Netskope Active. Para acessar a opção de geração de token no Netskope WebUI,, selecione . |
| Automatically Acquire Server Certificates | Se você escolher Yes na lista, o QRadar® baixará automaticamente o certificado e começará a confiar no servidor de destino. O servidor correto deve ser inserido no campo IP ou nome do host. |
| Throttle | O número máximo de eventos por segundo. O padrão é 5000. |
| Recurrence | É possível especificar quando a origem de log tenta obter dados. O formato é M/H/D para Minutos/Horas/Dias. O padrão é 1 M. |
| Collection Type |
|