Le module complémentaire importe et enrichit les données de l'API Netskope, créant ainsi un ensemble de données riches prêtes à être analysées directement ou à être utilisées dans une application. Le module complémentaire Netskope pour Splunk offre les fonctionnalités suivantes :
- Collecte des données de Netskope via des points d'extrémité REST et stockage dans les index Splunk.
- Catégorisez les données en différents types de sources.
- Analysez les données et extrayez les champs importants.
Latest Version: 4.4.0
Compatible with:
- Prerequisites: Token API Netskope pour la collecte de données
- Splunk Enterprise version: 10.2.x, 10.0.x, 9.4.x et 9.3.x
- Python version: Python 3.7 et Python 3.9
- OS: Indépendant de la plate-forme
- Browser: Google Chrome, Firefox
Téléchargement
Téléchargez le module complémentaire Netskope pour Splunk sur https://splunkbase.splunk.com/app/3808/.
Configuration recommandée du système
Reportez-vous à la configuration requise pour Splunk Enterprise : [Configuration requise pour Splunk Enterprise] (https://docs.splunk.com/Documentation/Splunk/latest/Installation/Systemrequirements)
Topologie et configuration de l'environnement Splunk
Ce module complémentaire peut être configuré de deux manières :
Standalone Mode: Installez l'application complémentaire sur une seule machine. Cette machine unique servirait de tête de recherche, d'indexeur et de transitaire lourd pour cette configuration.
Distributed Environment: Installez le module complémentaire sur la tête de recherche et le transitaire lourd (pour l'API REST).
* Le module complémentaire réside sur la machine de la tête de recherche et ne nécessite aucune configuration à ce niveau.
* Le module complémentaire doit être installé et configuré sur le système Heavy forwarder.
* Exécutez la commande suivante sur Heavy Forwarder pour transmettre les données collectées à l'indexeur.
$SPLUNK_HOME/bin/splunk add forward-server <indexer_ip_address>:9997
* Sur l'ordinateur de l'indexeur, activez l'écoute des événements sur le port 9997 (recommandé par Splunk).
* Le module complémentaire doit être installé sur la tête de recherche pour le mappage CIM.
Notez que $SPLUNK_HOME est le chemin absolu où Splunk est installé.
Important
Note importante concernant les journaux de transactions Web
Webtxn sera supprimé dans une prochaine version en raison de la suppression prévue de Google Cloud Pub/Sub Lite, qui est actuellement utilisé pour collecter les données Webtxn.
Par conséquent, la fonctionnalité Webtxn ne sera plus prise en charge une fois que ce changement aura pris effet.
Si vous utilisez actuellement Webtxn ou prévoyez de l'utiliser, veuillez contacter votre équipe de compte Netskope pour obtenir des conseils sur les délais, l'impact et les options disponibles pour continuer à accéder aux fonctionnalités de Webtxn à l'avenir.
Nous vous recommandons de prendre contact avec nous le plus tôt possible afin d'assurer une transition en douceur.
- Generate a Netskope API Token
- Installation et mise à jour du module complémentaire Netskope pour Splunk
- Configurer le compte du module complémentaire Netskope
- Configure Data Inputs
- Configuration des paramètres du module complémentaire
- Problèmes connus avec le module complémentaire Netskope pour Splunk
- Dépannage du module complémentaire Netskope pour Splunk
- Notes de version du module complémentaire Netskope pour Splunk
- Signaler un cas à l'assistance Netskope

