Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Flux de données
    Configuration des destinations

    Configuration des destinations

    Netskope Log Streaming est un système en temps quasi réel qui diffuse tous les événements et les journaux générés par la plateforme Netskope directement vers des espaces de stockage d'objets en nuage appartenant au client, tels que Azure Blob Storage, Google Cloud Storage ou AWS Simple Storage Service (S3). Les administrateurs peuvent ingérer ces événements et ces journaux dans leurs solutions SIEM à l'aide des connecteurs prêts à l'emploi du SIEM.

    Il est recommandé (mais pas obligatoire) que les administrateurs configurent le stockage dans une région proche du PoP d'origine Netskope de leur compte pour obtenir de meilleures performances. Par exemple, un ID de locataire dans le PoP Netskope AM2 peut sélectionner une région de fournisseur de cloud aux Pays-Bas.

    Il est important d'ajouter à la liste blanche les adresses IP Netskope MP dans le compartiment cloud et les adresses IP Netskope Log Streaming. Des identifiants de connexion sont requis pour accéder aux liens.
    Avant de commencer à configurer le streaming de données vers destination/bucket, vous devez vous assurer que le bucket est déjà créé et activé.

    Les types de destinations sont les suivants :

    • Amazon S3
    • Azure Blob
    • Stockage dans le nuage GCP

    Convention d'appellation des baquets de stockage

    Un conteneur de premier niveau est créé comme suit

    <stream_id> 

    La structure du répertoire sous <Stream_id> suit les meilleures pratiques pour optimiser les performances des requêtes et la gestion des données. 

    <stream_id>/heure=HH/jour=JJ/mois=MM/année=AAAA/


    Finalement, les fichiers ayant le préfixe ci-dessous sont téléchargés pour le flux configuré.
    <stream_id>/hour=HH/day=DD/month=MM/year=YYYY/data-<timestamp>-<uid>.<suffix>

    par exemple 

    stream_2/hour=1/day=02/month=04/year=2025/data-1743555444198557-4dd5913619e9427e8a7e265a0f2cbc39.csv.gz

    stream_2/heure=10/jour=02/mois=04/année=2025/données-1743587761589649-4dd5913619e9427e8a7e265a0f2cbc39.csv.gz

    • L'horodatage est généré par le système en microsecondes afin de fournir une granularité fine pour les cas de rafales de journaux arrivant dans les mêmes quelques millisecondes lorsqu'ils sont divisés en lots.
    • L'identifiant unique est généré par le système afin d'identifier chaque chargeur de lots et de protéger les chargeurs parallèles contre tout dépassement de fichiers respectifs.
    Dans ce thème
    • Configuration des destinations