Netskope LogoNetskope Logo
  • セキュリティサービス
  • AIサービス
  • ネットワークサービス
  • 分析サービス
  • 統合
  • getting-started.svg始める
    • サポート
    • コミュニティ
    • Netskope.com
    © 2026 無断転載を禁じます。Netskope 株式会社
    トップページ
    Netskope Cloud Exchange
    ログシッパーモジュール
    サードパーティ製ログシッパープラグインの設定
    Secureworks Log Shipper用プラグイン

    Secureworks Log Shipper用プラグイン

    このドキュメントでは、 Netskope Cloud ExchangeのCloud Log Shipperモジュールを使用して Secureworks Taegis XDR インスタンスを構成する方法について説明します。

    Secureworksのドキュメントについては、次のURLをご覧ください: https://docs.ctpx.secureworks.com/integration/connectCloud/netskope/

    前提条件

    この設定を完了するには、以下が必要です。

    • Netskopeテナント(または、例えば本番環境と開発/テスト環境など、複数のテナント)。
    • Netskope Cloud Exchangeテナントには、テナントプラグインとログシッパープラグインが既に設定済みです。
    • Netskope Cloud Exchangeテナントには、 AWS Netskope Log StreamingまたはAzure Netskope Log Streamingプラグインが既に構成されています(Netskope Log StreamingプラグインからWebTxを取得するため)。
    • Secureworksのインスタンス。
    • 以下のホストへの接続: https://ctpx.secureworks.com/ 。
    Secureworksプラグインのサポート

    この統合は以下をサポートします:

    • イベント
    • アラート
    • WebTx(Netskope Log Streaming経由)

    注記

    • Google Pub Sub Lite をベースにした CLS WebTX は非推奨となりました。Netskope製品のサポート終了/サポート終了に関するお知らせについては、Netskopeナレッジポータルをご覧ください。
    • WebTXログをSIEM、SOAR、XDR、データレイクなどのログ配信先に取り込むには、 AWS Netskope Log StreamingまたはAzure Netskope Log Streamingプラグインを使用します。

    ワークフロー

    1. Secureworks Collectorの情報を入手してください。
    2. Secureworksプラグインを設定します。
    3. Secureworksのログシッパービジネスルールを設定します。
    4. Secureworks の Log Shipper ログ配信を設定します。
    5. Secureworksプラグインを検証してください。

    デモをご覧になるには、再生ボタンをクリックしてください。

     

    Secureworks Collectorの情報を入手してください

    1. Secureworksインスタンスにアクセスしてください: https://ctpx.secureworks.com/login
      image1.png
    2. ログイン情報「クレデンシャル」を入力してください。
      image2.png
    3. 上部のバー(下記参照)からテナントSelect 。
      image3.png
    4. Integrations > Data Collectorsへ移動してください。
      image4.png
    5. コレクターを作成するには、 Add Collectorをクリックしてください。コレクターは主に、オンプレミス型とクラウドホスト型の2種類を作成できます。
      image5.png
    6. Nextをクリックして、必要な詳細情報を入力してください。
    7. Create Collectorをクリックしてください。
    8. .ovaファイルをダウンロードしてくださいファイルを開き、ネットワークコレクターのインストール手順に従ってください。インストールが正常に完了すると、コレクターの状態はオンラインになります。
    9. 作成されたコレクターをクリックし、IPアドレスをコピーします。Netskope CLSの設定でSecureworksサーバーとしてこのIPアドレスが必要になります。
      image6.png
    10. TLS でコレクターを使用するには、 Applications >TLS enabled Syslogに移動します。
      image7.png
    11. Settings > Configureをクリックしてください。
    12. ドロップダウンメニューからポート6514 Select 。
    13. TLS証明書を取得するには、 「TLS有効化Syslogドキュメント」の手順に従ってください。
    14. PKCS12ファイルをアップロードし、パスワードを入力して、 Saveをクリックしてください。
      image8.png
    15. NetskopeからSecureworksへの通信は、ポート6514で正常に行われます。

    Secureworksプラグインを設定する

    1. Cloud Exchange で、 Setting > Plugin Storeに移動します。
    2. Secureworks v1.0.0 (CLS)プラグインを検索して選択してください。
      image9.png
    3. 構成名を入力してください。
    4. 有効なMapping Select 。 (すべてのプラグインのデフォルトマッピングが利用可能です。)
      image10.png
    5. Nextをクリックしてください。
    6. SecureworksサーバーのコレクターIPアドレスを入力し、SecureworksフォーマットとSecureworksプロトコルを選択してから、SecureworksポートとSecureworks証明書を入力します。
    7. ログソース識別子を入力してください。デフォルト値はnetskopeceになります。ログソース識別子には空白文字を含めないでください。これはすべてのログの接頭辞として追加されます。
      image11.png
    8. Saveをクリックしてください。
      image12.png

    Secureworks のログシッパービジネスルールを設定する

    1. Log Shipper > Business Rulesへ移動してください。
      image13.png
    2. Create New Ruleをクリックしてください。
      image13.png
    3. ルール名を入力し、フィルターを選択してください 。
    4. Saveをクリックしてください。
      image15.png

    Secureworks の Log Shipper ログ配信の設定

    1. Log Shipper > Log Deliveryに移動してAdd Log Delivery Configurationをクリックしてください。
    2. アラートやイベントについては、Sourceプラグイン(Netskope CLS)、Destinationプラグイン(CLS Secureworks)、ビジネスルールを選択し、Saveをクリックします。
    3. WebTx の場合は、ソース プラグイン (AWS Netskope Log Streaming または Azure Netskope Log Streaming) と宛先プラグイン (CLS Secureworks)、ビジネス ルールを選択し、 Saveをクリックします。

    Secureworksプラグインを検証する

    プラグインのワークフローを検証するには、Netskope Cloud ExchangeとSecureworksインスタンスの両方で確認できます。

    Netskope Cloud Exchangeで検証する

    行く Logging.

    image18.png

    Secureworksで検証する

    方法は2つあります。

    Secureworks5.png
    1. Integrations > Data Sourcesへ移動してください。
    2. Integrations > Data Collectorsからも同じことを確認できます。その後、データコレクターをクリックし、必要なクエリを入力してデータを検索します。
      image20.png
      image21.png

      生データユーザーを検証するには、詳細検索に移動し、左側の候補に従ってクエリを入力してください。

      image22.png
      image23.png
    このトピックでは
    • Secureworks Log Shipper用プラグイン