Supported OS Linux Windows Mac OS

marketplace

Información general

Zscaler proporciona capacidades avanzadas de seguridad a través de tu plataforma Zero Trust Exchange, permitiendo el acceso seguro a aplicaciones y recursos de Internet. Con Zscaler Private Access (ZPA) y Zscaler Internet Access (ZIA), las organizaciones pueden agilizar la conectividad remota segura y la gestión del tráfico de Internet.

Esta integración recopila los siguientes tipos y subtipos de logs:

TipoDescripciónSubtipo
ZPA: App ConnectorMétricas e información de estado relacionada con el rendimiento y la disponibilidad de un App ConnectorMétricas, Estado
ZPA: Private Service EdgeMétricas e información de estado relacionada con el rendimiento y la conexión de un Private Service Edge.Métricas, Estado
ZPA: usuarioInformación sobre solicitudes de usuarios finales, disponibilidad y estado de la conexiónActividad, Estado
ZPA: acceso por navegadorDetalles de log de HTTP para las actividades de acceso al navegadorLogs de acceso
ZPA: auditoríaInformación de sesión para todas las actividades de administración en el Portal de administración de ZPALogs de auditoría
ZPA: AppProtectionDetalles de las actividades de política de AppProtectionAppProtection
ZIA: WebLogs relacionados con el tráfico y el acceso webLogs web
ZIA: FirewallLogs detallando la actividad del firewallLogs del firewall
ZIA: DNSInformación sobre consultas y respuestas DNSLogs de DNS
ZIA: túnelLogs relacionados con la actividad del túnelLogs del túnel
ZIA: auditoríaLogs de auditoría administrativa que capturan acciones administrativasLogs de auditoría
ZIA: DLPLogs de Data Loss Prevention que capturan infracciones de políticaLogs del endpoint DLP

La integración incluye las siguientes reglas de detección listas para usar de Datadog Cloud SIEM para una mejor monitorización y seguridad:

  1. Zscaler ZPA: anomalía de error de autenticación de App Connector
  2. Zscaler ZPA: detección de actividad desde una localización nueva o sospechosa
  3. Zscaler ZPA: anomalía en el error del nombre de dominio completamente cualificado
  4. Zscaler ZPA: anomalía de error de autenticación de usuario
  5. Zscaler ZIA: violación de política de DLP con gravedad alta o crítica o de emergencia
  6. Zscaler ZIA: alerta DLP por modo zdp exento en 1 hora
  7. Zscaler ZIA: cantidad inusual de autenticaciones fallidas
  8. Zscaler ZIA: múltiples violaciones de política por un solo usuario

Nota: Para utilizar las reglas de detección predefinidas, la integración pertinente debe estar instalada en Datadog y Cloud SIEM debe estar habilitado.

Asistencia

Para obtener asistencia o realizar solicitudes de funciones, ponte en contacto con Crest Data a través de los siguientes canales:


Esta aplicación está disponible a través de Datadog Marketplace y cuenta con el apoyo de un socio tecnológico de Datadog. Para utilizarla, adquiere esta aplicación en el Marketplace.