Event Streaming Client fournit une solution performante et gérée de manière centralisée pour transmettre les événements transactionnels à un SIEM.
Cette page fournit une vue d'ensemble et des références à d'autres sections.
Pour en savoir plus :
- Architecture du client de streaming d'événements
- Exigences du client pour la diffusion en continu d'événements
- Déploiement du client de streaming d'événements
- Configuration du client de streaming d'événements
- Opérations et dépannage du client de streaming d'événements
- FAQ sur les clients de diffusion d'événements
Caractéristiques prises en charge
- Les événements générés par Netskope Proxy sont transmis au SIEM via syslog en moins de cinq minutes.
- Clients de flux d'événements actifs/actifs vers SIEM actif/actif
- Événements de transaction uniquement, jusqu'au format 4
- Syslog TCP et UDP (TCP recommandé pour garantir qu'aucun événement n'est perdu)
- Customizable Syslog Header
- Event format: JSON, CEF, ELFF
- Sélection de champs personnalisable :
- Sélection de champs avec commande
- Field rename
- Default value
- Supprimer les champs vides
- Proxy HTTP pour l'accès à l'internet
- Mise à jour hebdomadaire automatique
- Toute la configuration se fait via l'API de la gestion du nuage, l'interface utilisateur de la console de gestion sera livrée dans une deuxième phase.
- Traitement des métriques disponibles sur l'hôte. Les mesures sont collectées de manière centralisée mais ne sont pas encore exposées dans la console centrale.
Known Limitations
- Les environnements FedRamp/PBMM ne sont pas encore pris en charge.
- Les locataires multiples sur le même hôte ne sont pas encore pris en charge.

