Cribl 用のNetskopeパックはIntelligent Security Service Edge (SSE)コンポーネントによって生成され、クラウド ストレージ コンテナ ( Netskope Log Streaming) に配置されるNetskopeの WebTx ログの解析と正規化を提供します。 Netskopeイベントは通常、 Cribl REST Collectorリポジトリで設定が管理されているCribl Stream Rest Collectorによってキャプチャされます。
Criblのパッケージは、ウェブ取引データを取得し、この豊富なコンテキストをセキュリティ分析システムに統合したり、長期的なコンプライアンス要件に対応したりすることを目的としています。パック内の機能がデータを削除または削減します。クラウドバケットへのストリームを設定した後、このパックは Criblへの適切なストリーミングを確保します。
- Streamtags: Netskope
- 使うケース: リダクション、ルーティング、フィルタリング
- データタイプ:イベント/ログ
Deployment
- Log Streaming から Cloud Storage バケットへの統合設定が完了したら、 Cribl Pack Dispensaryからこのパックをインストールしてください。
- ソース用のクラウドストレージコレクターを設定します。例えば、S3やAzure Blobのソースコレクターなど。
- ルートを作成し、ソースに基づいてフィルタリングします。例えば、私のソース名は Netskope-Log-Streaming-Events-Alerts です。情報源の名前と一致させる必要があります。
- パイプラインとして、cc- Netskope -log-streaming-events-and-alerts パックをSelect 。

