Netskope for Splunk 앱을 배포하는 방법
Summary: 이 문서에서는 Netskope for Splunk 애플리케이션을 배포하는 방법에 대해 설명합니다.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
영향을 받는 제품:
- Netskope
Netskope for Splunk를 배포하려면 다음을 수행합니다.
- 브라우저를 열고 조직의 Splunk 환경으로 이동합니다.
- 앱을 설치할 수 있는 계정으로 조직의 Splunk 환경에 로그인합니다.

- Splunk 홈 화면에서 Find More Apps를 클릭합니다.

- Browse More Apps 화면이 로드되면 Find apps by keyword, technology 검색 상자를 클릭하고 Netskope를 입력한 다음 Enter 키를 누릅니다.
참고: Netskope Add-on for Splunk에 대한 자세한 내용은 Splunkbase(https://splunkbase.splunk.com/app/3808/)에 있는 앱 정보를 참조하십시오.
- Netskope Add-on for Splunk 앱에서 녹색 Install 버튼을 클릭합니다.

- 로그인 메시지가 표시되면 다음을 수행합니다.
- Splunk 사용자 이름을 입력합니다.
- Splunk 암호를 입력합니다.
- 약관에 동의합니다.
- Login and Install을 클릭합니다.

그렇지 않으면 7단계를 진행합니다.
- 설치가 완료되면 Restart Now를 클릭합니다.
참고: 앱 구성을 진행하려면 Splunk 서비스를 재시작해야 합니다. Splunk 서비스를 재시작할 수 없는 경우 Restart Later를 클릭하고 나중에 이 문서로 돌아와서 구성을 계속합니다.
- 메시지가 표시되면 OK를 클릭합니다.

- 로그인 페이지에서 자격 증명을 입력하여 Splunk 환경에 다시 로그인한 다음 Sign In을 클릭합니다.

- 로그인하면 Browse More Apps 페이지가 표시되고 Netskope Add-on For Splunk가 나타납니다. 구성을 계속하려면 Open App을 클릭합니다.

- Configuration 페이지가 표시되고 Account 탭이 선택됩니다. 녹색 Add 버튼을 클릭합니다.

- Add Account 창에서 다음을 수행합니다.
- Account Name을 입력합니다.
- [TENANT].goskope.com 환경 Hostname URL을 입력합니다.
- Netskope REST API Token을 입력합니다.
- 필요에 따라 Input Types를 추가하거나 제거합니다. 기본적으로 Events 및 Alerts는 미리 선택되어 있습니다.
- 입력 유형을 추가하려면 Input Types 필드를 클릭합니다. 추가 값이 표시됩니다. 입력 유형을 수집하려면 이러한 추가 값 중 하나를 선택합니다.
- 입력 유형을 제거하려면 입력 유형 옆에 있는 X를 클릭합니다.
- Add를 클릭합니다.
참고:- [TENANT] = 사용자 환경의 테넌트 이름
- 입력 유형을 구분하기 위해 여러 계정을 생성할 수 있습니다. 예를 들어 Netskope_Alerts 외에도 Netskope_Events를 생성할 수 있습니다. 여러 계정을 생성하려면 12단계를 완료한 다음 원하는 계정이 모두 생성될 때까지 11단계와 12단계를 반복합니다.
- 자세한 내용은 Netskope REST API 키를 검색하는 방법을 참조하십시오.
- Netskope for Splunk Add-On이 업데이트됨에 따라 더 많은 입력 유형이 생성되고 업데이트되고 변경됩니다. 입력 유형은 예제 이미지와 다를 수 있습니다.
- Splunk 서비스를 Netskope 클라우드에 연결하는 데 프록시 서버가 필요한 경우 Proxy 탭을 클릭합니다. 그렇지 않으면 15단계를 진행합니다.

- Proxy 메뉴에서 다음을 수행합니다.
- Enable을 선택합니다.
- Proxy Type을 선택합니다.
- Host를 입력합니다.
- Port를 입력합니다.
- Username을 입력합니다.
- Password를 입력합니다.
- Save를 클릭합니다.

- Logging 탭을 클릭합니다. 기본적으로 Log level은 INFO로 설정되어 있습니다. 필요한 경우 이 수준을 조정한 다음 Save를 클릭합니다.
참고: 로깅 수준 변경은 문제 해결에 사용될 수 있습니다. - Add-on Settings 탭을 클릭합니다. 필요한 경우 이 페이지를 사용하여 기본 이벤트 유형 인덱스를 조정할 수 있습니다.

- 페이지 상단의 Inputs 링크를 클릭하여 입력을 구성합니다.

- Inputs 페이지가 표시되고 12단계에서 선택한 입력이 표시됩니다.

- 기본적으로 앱에서 생성하는 모든 입력은 비활성화됩니다. Actions 열에서 Action을 클릭한 다음 활성화할 각 Input에 대해 Enable을 선택합니다.

- Splunk 페이지의 왼쪽 상단에서 Search를 클릭합니다.

- Search 페이지가 표시되면 What to Search 상자에 이벤트 데이터가 표시됩니다. 채워진 이벤트 데이터는 구성이 작동 중임을 확인합니다.

- 이것으로 Netskope Add-on for Splunk의 설치 및 구성이 완료되었습니다. 페이지 상단에 있는 App: Netskope Add-on For Splunk 메뉴를 클릭하고 Find More Apps를 클릭하여 Find More Apps 페이지로 돌아갑니다.

- Find apps by keyword, technology 검색 상자를 클릭하고 Netskope를 입력한 다음 Enter 키를 누릅니다.
참고: Netskope App for Splunk에 대한 자세한 내용은 Splunkbase(https://splunkbase.splunk.com/app/3414/)에 있는 앱 정보를 참조하십시오.
- 검색 페이지가 로드되면 Netskope App for Splunk의 녹색 Install 버튼을 클릭합니다.

- 로그인 메시지가 표시되면 다음을 수행합니다.
- Splunk 사용자 이름을 입력합니다.
- Splunk 암호를 입력합니다.
- 약관에 동의합니다.
- Login and Install을 클릭합니다.

그렇지 않으면 26단계를 진행합니다.
- Open the App을 클릭하여 Netskope App for Splunk 페이지를 시작합니다.

- Netskope App for Splunk가 Netskope 환경에서 수집한 데이터를 표시하기 시작합니다.

데이터가 표시되지 않으면 Dell ProSupport에 지원을 요청하십시오. 자세한 내용은 Netskope에 대한 지원을 받는 방법을 참조하십시오.
미국 기반 고객은 877.459.7304, 옵션 1, 내선번호: 4310039 또는 채팅 포털을 통해 Dell Data Security ProSupport에 문의할 수 있습니다. 미국 외부에서 지원을 받으려면 ProSupport의 국제 연락처 번호를 참조하십시오. 자세한 내용 및 자료를 보려면 Dell 보안 커뮤니티 포럼을 참조하십시오.
Additional Information
Videos
Affected Products
NetskopeArticle Properties
Article Number: 000180637
Article Type: How To
Last Modified: 09 Dec 2024
Version: 6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.