相扑逻辑收集溶液

sumologic-netskope-collector的Python项目详细描述


Sumologic Netskope收集器

将数据从netskope拉到sumo逻辑的解决方案

安装

  1. 从Netskope门户获取令牌

    • 以租户管理员身份登录netskope。netskope rest api使用auth令牌对api进行授权调用。可通过以下步骤从用户界面获取令牌
    • 转到netskope ui的api部分(settings>;tools>;restapi)
    • 交替地将现有令牌复制到剪贴板上,您可以生成新的令牌并复制
  2. 添加托管收集器和http源

    • 要创建新的sumo逻辑托管收集器,请执行Configure a Hosted Collector中的步骤。
    • 添加一个HTTP Logs and Metrics Source。 在“高级”下,您将看到有关时间戳和时区的选项,当您选择“时间戳分析”时,请指定自定义时间戳格式,如下所示: 格式:epoch 时间戳定位器:\"timestamp\": (.*),
  3. 配置Sumologic Netskope收集器 下面的说明假设pip已经安装,如果没有,请参阅pipdocs中关于如何下载和安装pip的内容。

    sumologic netskope collector与python 3.7和python 2.7兼容。它已经在Ubuntu18.04LTS和Debian4.9.130上测试过了。 登录到Linux计算机并下载并执行以下步骤:

    • 使用以下命令安装收集器 pip install sumologic-netskope-collector

    • 使用sample.yaml文件(在sumologic netskope文件夹中)在主目录中创建配置文件netskope.yaml。 添加从步骤1和步骤2获得的sumo_端点和令牌参数,并用netskope门户域替换“netskope domain”变量。

      SumoLogic:
        SUMO_ENDPOINT: <SUMO LOGIC HTTP URL>
      
      
      Netskope:
        TOKEN: <NETSKOPE API TOKEN>
        NETSKOPE_EVENT_ENDPOINT: <netskope domain>/api/v1/events
        NETSKOPE_ALERT_ENDPOINT: <netskope domain>/api/v1/alerts
      
      
      
    • 通过使用crontab-e并添加以下行,为每5分钟运行收集器创建一个cron作业 */5 * * * * /usr/bin/python -m sumonetskopecollector.netskope > /dev/null 2>&1

欢迎加入QQ群-->: 979659372 Python中文网_新手群

推荐PyPI第三方库


热门话题
javagae/JPA/Datastore如何查询无主列表   java从xml中读取未知元素   java如何在控制台上显示MavReplugin单元测试覆盖率报告   java什么被认为是遍历LDAP DIT的正确方法?   Eclipse(Java)在创建了一个新包之后,我无法向其中添加源文件   java new REngine启动并立即停止   java Android:如何从保存在SQLite数据库中的listview中删除项目?   找不到java Gradle DSL方法:“compile()”错误   java使用POI获取具有特定列名的每一行中的值   java解析JSON文件   java中断for循环,返回4个结果,而不是2个   LDAP处理过程中发生java未分类异常;嵌套的异常是javax。命名。NamingException   当表单在基于spring3注释的控制器中验证失败时,java引用数据将丢失   java Android,从web获取数据并更新UI(多线程和MVC设计模式)   用于OS X Yosemite的java优化Swing程序