- Assurez-vous que vos fichiers journaux ont l'extension
.log. Si vous utilisez une archive (zip), vous ne pouvez avoir qu'un seul fichier journal par archive. - Vous aurez besoin d’un client SFTP. Si vous connaissez l’utilisation des fichiers à clé privée et/ou si vous avez un autre client PSFTP, vous pouvez passer à l’étape 5 ci-dessous. Pour télécharger un client SFTP, rendez-vous sur http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html et téléchargez les fichiers suivants :
- PSFTP : client SFTP PuTTY
- PuTTY gen : Générateur de clé PuTTY
- Téléchargez la clé privée depuis l’interface utilisateur du tenant Netskope sous Settings > Risk Insights > Log > Upload.
- Une fois que vous avez la clé privée, vous devez la convertir dans un format que PuTTy comprend. Pour ce faire, lancez le fichier
puttygen.exeet cliquez sur le bouton Load pour sélectionner le fichier de clé privée téléchargé depuis l'interface utilisateur de Netskope Administrator à l'étape 3 ci-dessus. Cliquez ensuite sur le bouton Enregistrer la clé privée pour convertir le fichier de clé en un fichier.ppkqui peut être utilisé par le client SFTP PuTTY. Souvenez-vous de l'emplacement de cette clé, car nous en aurons besoin à l'étape suivante. - À partir d'une invite de commande, accédez au répertoire où se trouve le fichier clé
.ppkconverti, puis entrez dans cette commande en utilisant le nom d'utilisateur fourni dans l'interface d'administration sur la page Log > Upload:psftp -i customerprivatekey.ppk nstransfer@<appliance IP address> - Une fois connecté, vous accédez au répertoire
upload(cd upload). Ensuite, allez dans le répertoire du périphérique utilisé pour générer le fichier journal dans la première étape.Par exemple, si vous utilisez Cisco IronPort, vous devez utiliser le répertoire
cisco-wsa(cd cisco-wsa).Si vous utilisez les journaux Blue Coat, vous devez utiliser le répertoire
proxysg-http-main(cd proxysg-http-main).Si vous utilisez un analyseur personnalisé, utilisez le répertoire nommé
custom-<custom parser name>, où<custom parser name>est le nom figurant dans l'onglet Custom de la boîte de dialogue Upload Log File de l'interface utilisateur de Netskope (Settings > Risk Insights > Log > Upload > Upload Logs). Dans ce cas, le nom du répertoire seracustom-test_1_parser. - Téléchargez le(s) fichier(s) journal(s) en utilisant la commande
mput(mput /logs/cisco-ironport.log) - Une fois les journaux téléchargés, le système mettra un certain temps à les analyser et à afficher les événements dans Skope IT. Plus les fichiers journaux sont volumineux, plus cela prendra de temps.

