Parâmetros de origem de log da API de REST do Netskope Active para o Netskope Active

Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log Netskope Active no QRadar Console usando o protocolo da API REST do Netskope Active.

Importante: o DSM IBM QRadar para Netskope Active foi descontinuado. O IBM QRadar Protocolo para a API REST ativa da Netskope está obsoleto.

Para continuar aproveitando essa integração, faça download do DSM do Netskope Security Cloud no website IBM Security App Exchange (https://exchange.xforce.ibmcloud.com/hub/extension/ff97aaadc10ed96b0e05d1a1f24af2f7).

Ao usar o protocolo de API de REST do Netskope Active, há parâmetros específicos que devem ser usados.

A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos da API de REST do Netskope Active do Netskope Active:
Tabela 1. Parâmetros de origem de log da API de REST do Netskope Active para o DSM do Netskope Active
Parâmetro Valor
Log Source type Netskope Active
Protocol Configuration API REST do Netskope Active
IP or Hostname <customer_tenant_name>.goskope.com
Authentication Token O token de autenticação é gerado no Netskope WebUI e é a única credencial requerida para uso da API REST do Netskope Active. Para acessar a opção de geração de token no Netskope WebUI,, selecione Configurações > API REST.
Automatically Acquire Server Certificates Se você escolher Yes na lista, o QRadar® baixará automaticamente o certificado e começará a confiar no servidor de destino. O servidor correto deve ser inserido no campo IP ou nome do host.
Throttle O número máximo de eventos por segundo. O padrão é 5000.
Recurrence É possível especificar quando a origem de log tenta obter dados. O formato é M/H/D para Minutos/Horas/Dias. O padrão é 1 M.
Collection Type
Todos os eventos
Selecione para coletar todos os eventos.
Somente alertas
Selecione para coletar somente alertas.