Les journaux des appliances dédiées à l'analyse des journaux sont traités sur l'appliance et les événements extraits de l'application en nuage sont téléchargés vers votre instance locataire dans l'appliance Netskope au début de chaque heure.
Vous pouvez consulter l'état du traitement des journaux sur la page Settings > Risk Insights > Log > Upload . Cette page affiche les fichiers téléchargés, le nombre d'événements extraits du fichier et indique si le fichier journal est en cours de démarrage, en file d'attente ou terminé. Si aucun événement n'a été extrait, consultez l'article de la base de connaissances intitulé « Aucun événement n'a été extrait ».
Vous pouvez également surveiller l'état de l'appliance, comme la mémoire, l'état des processus, etc., à partir de l'interface utilisateur du locataire. Rendez-vous sur le site Settings > Security Cloud Platform > On-Premises Infrastructure pour connaître l'état d'avancement. Parmi les éléments affichés dans la rubrique Infrastructure, on peut citer
- Contenu : Affiche l’icône
Succès lorsque le dernier logiciel de contenu a été installé. - Numéro de série : Affiche le numéro de série de l'appareil.
- Nom : Affiche le nom d'hôte configuré sur l'appareil.
- Configuration : Affiche les types de configurations installées sur l'appliance, comme DNS, Secure Forwarder, Log Parser, etc.
- Statut : Affiche l’icône Déconnecté
lorsque l'appareil n'est pas en marche. - Dernier changement d'état : Indique la dernière fois que l'appliance a actualisé les informations sur l'état.
- Last Seen : Indique la dernière fois que l'appareil s'est connecté au serveur dorsal. L'appareil envoie une mise à jour de l'état au serveur dorsal de Netskope toutes les 30 secondes.
- Version : Affiche la version du logiciel installé.
Cliquez sur la flèche pour afficher les détails. Cette vue fournit des détails supplémentaires sur les événements en cours et sur tous les processus exécutés sur l'appliance, tels que l'espace disque utilisé, la mémoire utilisée, etc.
- Paquets installés : Affiche les paquets Netskope installés sur l'appliance.
- AD Logs : Affiche l'état de l'analyseur AD. Lorsque l'appliance reçoit les journaux d'AD Connector, ce processus est chargé de traiter les fichiers de journaux AD et de créer les fichiers de correspondance entre l'IP et l'utilisateur.
- Log Parser : Affiche l'état du processus Risk Insights. La fonction Log Risk Insights traite les fichiers journaux et extrait les événements intéressants de l'application en nuage, puis les télécharge vers le locataire Netskope.
- Système : Affiche l’utilisation de la mémoire et depuis combien de temps le système est en ligne.
- Syslogng : Affiche l'état uniquement lorsque l'appareil est configuré comme syslogng.
- Log Watcher : Affiche l'état du processus de surveillance des journaux, qui déplace les fichiers journaux du dossier
/nslogs/user/upload/<parser>vers le dossier/opt/ns/logcollector/tenant/0/<parser>. Une fois déplacé, il met le fichier en file d'attente pour traitement.
Créez et visualisez des alertes
Si le plan de gestion est déployé sur site, vous devez configurer un serveur SMTP sur l'appliance pour permettre l'envoi d'alertes par courrier électronique depuis l'appliance.
Pour configurer votre serveur SMTP interne sur l'appliance :
- In the tenant UI, go to Settings > Manage > SMTP Configuration.
- Indiquez le nom d'hôte et le port de votre serveur SMTP interne.
- Choisissez d'utiliser ou non le protocole SSL et d'activer la validation du certificat.
- Veuillez fournir un nom d'utilisateur et un mot de passe. Cliquez Test.
Setup alerts in the tenant UI.
- Allez sur la page Settings > Security Cloud Platform > On-Premises Infrastructure.
- Faites défiler vers le bas et cliquez sur Configure Alerts sous Infrastructure.
- Dans l'écran Alertes d'infrastructure, sélectionnez ou ajoutez les destinataires du courrier électronique que vous souhaitez alerter en cas de changement d'état.
Pour accéder aux alertes et les afficher dans l'interface utilisateur du locataire, sur la page Infrastructure sur site, cliquez sur View Logs. Les informations suivantes sont affichées sur la page Journaux d'infrastructure.
- Heure : la date et l'heure auxquelles l'alerte a été créée.
- périphérique Serial Number : Le numéro de série de l'appareil sur lequel l'alerte a été créée.
- périphérique Name : Le nom de l'appliance sur laquelle l'alerte a été créée.
- Gravité : La gravité de l'alerte.
- Type : Le type d'alerte.
- Description : La description de l'alerte.

