Le pack Netskope pour Cribl permet d'analyser et de normaliser les journaux de Netskope's WebTx qui sont générés et placés dans des conteneurs de stockage en nuage (Netskope Log Streaming) par les composants Intelligent Security Service Edge (SSE)). Les événements Netskope sont généralement capturés à l'aide d'un collecteur Cribl Stream Rest Collector dont la configuration est maintenue dans le référentiel Cribl REST Collector.
Le pack Cribl récupère les données des transactions web afin d'intégrer ce contexte riche dans les systèmes d'analyse de la sécurité ou pour des besoins de conformité à long terme. Fonctionnalité au sein des packs qui abandonnent ou réduisent les données. Après avoir configuré le flux vers le seau en nuage, ce pack peut être utilisé pour assurer un flux approprié vers Cribl.
- Streamtags: Netskope
- Cas d'utilisation : Réduction, routage, filtrage
- Type de données : Événements/journaux
Deployment
- Après avoir vérifié que l'intégration au compartiment Cloud Storage depuis Log Streaming est correctement configurée, installez ce pack depuis Cribl Pack Dispensary.
- Configurez un collecteur de stockage en nuage pour votre source. Par exemple, les collecteurs de sources S3 ou Azure Blob : Collecteurs de sources S3 ou Azure Blob.
- Créez un itinéraire et filtrez en fonction de votre source. Par exemple, ma source s'appelle Netskope-Log-Streaming-Events-Alerts. Vous devrez faire correspondre le nom de votre source.
- Select le pack cc-Netskope-log-streaming-events-and-alerts comme pipeline.

