イベントストリーミングクライアントは、トランザクションイベントをSIEMにストリーミングするための、高性能かつ一元管理されたソリューションを提供します。
このページでは概要と他のセクションへの参照情報を提供しています。
詳細はこちらをご覧ください:
- イベントストリーミングクライアントアーキテクチャ
- イベントストリーミングのクライアント要件
- イベントストリーミングクライアントの展開
- イベントストリーミングクライアントの設定
- イベントストリーミングクライアントの操作とトラブルシューティング
- イベントストリーミングクライアントに関するよくある質問
サポートされている機能
- Netskope Proxyによって生成されたイベントは、5分以内にsyslog経由でSIEMに転送されます。
- アクティブ/アクティブ イベント ストリーミング クライアントからアクティブ/アクティブ SIEM へ
- トランザクションイベントのみ、フォーマット4まで
- Syslog TCPおよびUDP(イベントの損失を防ぐためTCPを推奨)
- Customizable Syslog Header
- Event format: JSON, CEF, ELFF
- カスタマイズ可能なフィールド選択:
- 順序付けによるフィールド選択
- フィールド名の変更
- Default value
- 空欄を削除する
- インターネットアクセス用のHTTPプロキシサポート
- 毎週の自動アップグレード
- すべての設定はクラウド管理へのAPI経由で行われ、管理コンソールのUIは第2段階で提供される予定です。
- ホスト上で利用可能な処理メトリクス。指標は一元的に収集されますが、中央コンソールにはまだ表示されていません。
既知の制限事項
- FedRamp/PBMM環境はまだサポートされていません
- 同一ホスト上の複数のテナントはまだサポートされていません。

