Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Netskope Cloud Exchange
    Module Log Shipper
    Configurer les plugins d'expéditeurs de logs tiers
    Plugin Cloud Exchange Logs pour Log Shipper

    Plugin Cloud Exchange Logs pour Log Shipper

    Ce document explique comment configurer le logiciel Cloud Exchange Logs v2.1.0. avec le module Log Shipper de la plateforme Netskope Cloud Exchange. Ce plugin est utilisé pour extraire les logs de type Debug, Information, Warning et Error des Logs de Cloud Exchange. Ce plugin peut être utilisé comme un plugin source qui peut être utilisé pour ingérer des données dans les plateformes tierces.

    Conditions préalables

    Pour compléter cette configuration, vous avez besoin de :

    • Un locataire Netskope (ou plusieurs, par exemple des instances de production et de développement/test) avec le service AWS Netskope Log Streaming activé.
    • Un locataire Cloud Exchange avec le plugin Tenant et le plugin Log Shipper déjà configurés.
    • Un locataire Cloud Exchange avec un plugin tiers (comme Syslog) déjà configuré.
    Support du plugin Cloud Exchange Logs

    Ce plugin est utilisé pour extraire les logs de Cloud Exchange et les partager avec des plugins tiers.

    Type de donnéesSupport
    Journal de bord CEOui (Erreur, Avertissement, Info, Débogage)

    Workflow

    1. Configurez le plugin Cloud Exchange Logs.
    2. Configurez une règle de gestion.
    3. Configurez le Log Delivery (SIEM Mapping) avec le plugin Cloud Exchange Logs comme Source et un plugin 3rd-Party comme Destination.
    4. Validation du plugin.

    Cliquer sur « play » pour regarder une vidéo.

     

    Configurer le plugin Cloud Exchange Logs

    1. Dans Cloud Exchange, allez sur Settings > General et activez le module Log Shipper.
    2. Dans Settings, allez à Plugin Store. Recherchez et sélectionnez la case du plugin Cloud Exchange Logs .
    3. Saisir un nom de configuration.
    4. Cliquez sur Next et entrez les paramètres de configuration :
      • Log Types: Types de journaux à récupérer.
      • Initial Range (in days): Nombre de jours nécessaires pour extraire les données de journalisation de l'exécution initiale.
    5. Cliquez sur Save.

    Configurer une règle de gestion de l'expéditeur de logs pour le plugin Cloud Exchange Logs

    1. Dans Log Shipper, allez à Business Rules.
    2. Par défaut, une règle métier filtre toutes les alertes et tous les événements. Si vous souhaitez filtrer un type d'alerte ou d'événement spécifique, cliquez sur Create New Rule et configurez une New règle métier en ajoutant le nom de la règle et le filtre.
    3. Cliquez sur Save.

    Configure a Log Delivery (SIEM Mapping) pour Cloud Exchange Logs Plugin

    Pour configurer la livraison des journaux (mappages SIEM), un plugin de destination Log Shipper tiers, tel que Syslog, doit être configuré avant de procéder. Vous avez besoin d'un plugin source et d'un plugin destination (configurations) pour créer les mappages SIEM.

    1. Accédez à Log Delivery (Cartographie SIEM) et cliquez sur Add Log Delivery Configuration.
    2. Select le plugin source (CLS Cloud Exchange Logs), le plugin de destination (CLS Syslog) et la règle métier, puis cliquez sur Save.

    Note

    Une fois que le Log Delivery (mappage SIEM) est configuré, les données commencent à être extraites des Logs Netskope CE, transformées et ingérées dans la plateforme de destination.

    Valider le plugin Cloud Exchange Logs

    Valider le retrait

    Vous devez être en mesure de récupérer les logs de la plateforme Cloud Exchange. Vous pouvez le vérifier sur la page Logging. Allez sur Settings > Logging. Appliquez un filtre avec le nom de la configuration du plugin.

    Valider le push

    Pour valider le plugin workflow dans Netskope Cloud Exchange:

    1. De même, vous pouvez vérifier les journaux pour l'ingestion de données vers les plateformes tierces en utilisant le nom de configuration du plugin de destination.

    Note

    Nous avons configuré le plugin Syslog avec l'entrée Splunk TCP données pour illustration.

    Pour valider le plugin workflow sur Splunk :

    Vous pouvez rechercher les données ingérées à l'aide de l'identifiant de la source du journal utilisé lors de la configuration du plugin Syslog. Pour plus de détails concernant le plugin Syslog, reportez-vous au guide du plugin.

    Note

    La résolution est prise en charge dans Cloud Exchange v6.0.0 et plus.

    Dans ce thème
    • Plugin Cloud Exchange Logs pour Log Shipper