События
Присоединение к вызову ИИ Навыков
8 апр., 15 - 28 мая, 07
Отточите свои навыки ИИ и введите подметки, чтобы выиграть бесплатный экзамен сертификации
Зарегистрируйтесь!Этот браузер больше не поддерживается.
Выполните обновление до Microsoft Edge, чтобы воспользоваться новейшими функциями, обновлениями для системы безопасности и технической поддержкой.
Примечание
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Соединитель данных Netskope предоставляет следующие возможности:
Дополнительные сведения о REST API см. в следующих документациях:
Это автоматически сформированное содержимое. Для изменений обратитесь к поставщику решений.
Атрибут соединителя | Описание |
---|---|
Таблицы Log Analytics | оповещенияокомпрометированныхучетныхданных_CL alertsctepdata_CL alertsdlpdata_CL alertsmalsitedata_CL alertsmalwaredata_CL alertspolicydata_CL alertsquarantinedata_CL alertsremediationdata_CL данные оценки безопасности оповещений_CL alertsubadata_CL eventsapplicationdata_CL eventsauditdata_CL eventsconnectiondata_CL данныео_событияхинцидента_CL данные сети событий_CL eventspagedata_CL Netskope_WebTx_metrics_CL |
Поддержка правил сбора данных | В настоящий момент не поддерживается |
Поддерживается | Netskope |
Данные оповещений Netskope скомпрометированоCredential
alertscompromisedcredentialdata_CL
| sort by TimeGenerated desc
Данные оповещений Netskope CTEP
alertsctepdata_CL
| sort by TimeGenerated desc
Данные оповещений Netskope DLP
alertsdlpdata_CL
| sort by TimeGenerated desc
Данные оповещений Netskope Malsite
alertsmalsitedata_CL
| sort by TimeGenerated desc
Данные оповещений о вредоносных программах Netskope
alertsmalwaredata_CL
| sort by TimeGenerated desc
Данные оповещений политики Netskope
alertspolicydata_CL
| sort by TimeGenerated desc
Данные об оповещениях о карантине Netskope
alertsquarantinedata_CL
| sort by TimeGenerated desc
Оповещения об исправлении Netskope
alertsremediationdata_CL
| sort by TimeGenerated desc
Данные оповещений Netskope SecurityAssessment
alertssecurityassessmentdata_CL
| sort by TimeGenerated desc
Данные оповещений Netskope Uba
alertsubadata_CL
| sort by TimeGenerated desc
Данные событий приложений Netskope.
eventsapplicationdata_CL
| sort by TimeGenerated desc
Данные о событиях аудита Netskope
eventsauditdata_CL
| sort by TimeGenerated desc
Данные событий подключения Netskope
eventsconnectiondata_CL
| sort by TimeGenerated desc
Данные о событиях инцидентов Netskope
eventsincidentdata_CL
| sort by TimeGenerated desc
Данные сетевых событий Netskope
eventsnetworkdata_CL
| sort by TimeGenerated desc
Данные событий страницы Netskope
eventspagedata_CL
| sort by TimeGenerated desc
Данные метрик Netskope WebTransactions
Netskope_WebTx_metrics_CL
| sort by TimeGenerated desc
Чтобы интегрироваться с Соединителем данных Netskope (с помощью Функции Azure), убедитесь, что у вас есть:
Примечание
Этот соединитель использует Функции Azure для подключения к API Netskope для извлечения данных оповещений и событий в настраиваемую таблицу журналов. Сведения см. на странице с ценами на функции Azure.
(Необязательный шаг) Безопасное хранение рабочих областей и ключей авторизации API в Azure Key Vault. Azure Key Vault предоставляет безопасный механизм для хранения и извлечения значений ключей. Выполните эти инструкции, чтобы использовать Azure Key Vault с приложением-функцией Azure.
ШАГ 1 - Регистрация приложения в Microsoft Entra ID
Для этой интеграции требуется регистрация приложения в портал Azure. Выполните действия, описанные в этом разделе, чтобы создать новое приложение в идентификаторе Microsoft Entra ID:
Справочная ссылка:/azure/active-directory/develop/quickstart-register-app
ШАГ 2. Добавление секрета клиента для приложения в идентификатор Microsoft Entra
Иногда называемый паролем приложения, ключ безопасности клиента — это строковое значение, необходимое для выполнения плейбука TriggersSync. Выполните действия, описанные в этом разделе, чтобы создать новый секрет клиента:
Справочная ссылка:/azure/active-directory/develop/quickstart-register-app#add-a-client-secret
ШАГ 3. Назначьте приложению роль Сотрудника в Microsoft Entra ID
Выполните действия, описанные в этом разделе, чтобы назначить роль:
User, group, or service principal
.Ссылка на источник:/azure/role-based-access-control/role-assignments-portal
ШАГ 4. Действия по созданию и получении учетных данных для учетной записи Netskope
Выполните действия, описанные в этом разделе, чтобы создать и получить имя узла Netskope и токен API Netskope:
ШАГ 5. Действия по созданию функций Azure для сбора оповещений и событий Netskope
ВАЖНО: Перед развертыванием соединителя данных Netskope убедитесь, что идентификатор рабочей области и первичный ключ рабочей области (их можно скопировать из следующего списка) уже доступны, а также имейте ключ(и) авторизации API Netskope.
С помощью шаблона ARM разверните функции приложений для получения данных о событиях и оповещениях Netskope в Sentinel.
Нажмите ниже кнопку Развернуть в Azure.
Выберите предпочтительную подписку, группу ресурсов и расположение.
Введите следующую информацию: HostName Netskope, токен API Netskope. Выберите «Да» в раскрывающемся списке типов предупреждений и событий для конечной точки, из которой вы хотите получить предупреждения и события. Уровень журнала, Идентификатор рабочей области, Ключ рабочей области.
Нажмите кнопку "Рецензирование и создание".
Затем после проверки нажмите «Создать», чтобы выполнить.
Дополнительные сведения см. в связанном решении в Azure Marketplace.
События
Присоединение к вызову ИИ Навыков
8 апр., 15 - 28 мая, 07
Отточите свои навыки ИИ и введите подметки, чтобы выиграть бесплатный экзамен сертификации
Зарегистрируйтесь!