Utiliser un analyseur de journal personnaliséUse a custom log parser

Cloud App Security vous permet de configurer un analyseur personnalisé correspondant au format de vos journaux. Vous pouvez ainsi les utiliser avec Cloud Discovery, même s’ils proviennent d’un pare-feu ou d’un appareil qui n’est pas explicitement pris en charge par Cloud App Security.Cloud App Security enables you to configure a custom parser to match and process the format of your logs so that they can be used for Cloud Discovery, even if they are from a firewall or device that is not explicitly supported by Cloud App Security.

L’analyseur personnalisé vous permet d’utiliser les journaux de pare-feu non pris en charge.The custom parser enables you to use logs from unsupported firewalls by following this process.

Pour configurer un analyseur CSV personnalisé :To configure a custom CSV parser:

  1. Dans le portail Cloud App Security, cliquez sur Découvrir, puis sur Créer un rapport de capture instantanée.In the Cloud App Security portal, click on Discover and then Create new snapshot report.

    Créer un rapport de capture instantanée

  2. Renseignez Nom du rapport et DescriptionEnter a Report name and a Description

  3. Sous Source de données, sélectionnez Format de journal personnalisé.Under Data source, select Custom log format....

    Nouveau rapport d’instantané

  4. Collectez les journaux de votre pare-feu et de votre proxy, par le biais desquels les utilisateurs de votre organisation accèdent à Internet.Collect logs from your firewall and proxy, through which users in your organization access the Internet. Veillez à collecter les journaux pendant les heures de pointe représentatives de toute l’activité utilisateur dans votre organisation.Make sure to gather logs during times of peak traffic that are representative of all user activity in your organization.

  5. Ouvrez les journaux à traiter dans un éditeur de texte et examinez leur format pour vérifier que les noms des colonnes dans le journal correspondent aux champs de l’écran Format de journal personnalisé.Open the logs you want to process in a text editor and review their format, making sure that the column names in the log correspond to the fields in the Custom log format screen.

    analyseur de journal personnalisé

  6. Renseignez ensuite les champs en fonction de vos données pour définir les colonnes dans les données à mettre en corrélation avec des champs spécifiques dans Cloud App Security.Then, fill in the fields based on your data to delineate which columns in the data correlate to specific fields in Cloud App Security. Vous devrez peut-être modifier les noms des colonnes dans votre fichier journal pour effectuer correctement la corrélation.You may have to modify column names in your log file to correlate properly.

    Note

    Les champs respectent la casse.The fields are case-sensitive. Vérifiez que les noms des colonnes sont identiques dans Cloud App Security et dans le fichier journal.Make sure you spell and type the names of the columns identically in Cloud App Security and in the log file. Veillez également à ce que le format de date choisi soit le même.Also, make sure that the date format you choose is identical.

    analyseur de journal personnalisé

  7. Cliquez sur Enregistrer.Click Save. Le format de journal personnalisé que vous configurez est enregistré comme analyseur personnalisé par défaut.The custom log format your configured will be saved as the default custom parser. Vous pouvez le modifier à tout moment en cliquant sur Modifier.You can edit it at any time by clicking on Edit.

  8. Sous Choisir les journaux de trafic, sélectionnez le fichier journal que vous avez modifié et chargez-le.Under Choose the traffic logs select the log file you modified and upload it. Vous pouvez charger jusqu’à 20 fichiers à la fois.You can upload up to 20 files at once. Les fichiers compressés et zippés sont également pris en charge.Compressed and zipped files are also supported.

  9. Cliquez sur Create (Créer).Click Create.

  10. Une fois le chargement terminé, un message d’état s’affiche dans le coin supérieur droit de votre écran pour vous informer que le journal a correctement été chargé.After upload completes, the status message will appear at the top right corner of your screen letting you know that your log was successfully uploaded.

  11. Une fois que vos fichiers journaux sont chargés, un certain temps est nécessaire pour leur extraction et leur analyse.After you upload your log files, it will take some time for them to be parsed and analyzed.
    Après le traitement de vos fichiers journaux, vous recevrez un e-mail pour vous avertir que l’opération est terminée.After processing of your log files completes, you will receive an email to notify you that it is done.

  12. Une bannière de notification s’affiche dans la barre d’état en haut du portail pour vous informer de l’état de traitement de vos fichiers journaux.A notification banner will appear in the status bar at the top of the portal to update you with the processing status of your log files.
    barre de menus de traitement des fichiers journaux

  13. Une fois les journaux téléchargés, une notification vous informant que le traitement du fichier journal s’est terminé correctement doit s’afficher.After the logs are uploaded successfully, you should see a notification letting you know that the log file processing completed successfully. À ce stade, vous pouvez afficher le rapport en cliquant sur le lien dans la barre d’état, ou en accédant à la dent Paramètres et en sélectionnant Paramètres Cloud Discovery.At this point, a you can view the report either by clicking the link in the status bar, or by going to the Settings cog, and selecting Cloud Discovery settings.

    onglet Paramètres Cloud Discovery

  14. Sélectionnez ensuite Gérer des rapports d’instantanés et votre rapport d’instantané.Then selecting Manage snapshot reports and select your snapshot report.

    gestion des rapports d’instantanés

Voir aussiSee also

Créer des rapports d’instantanés Cloud DiscoveryCreate snapshot Cloud Discovery reports

Configurer le chargement automatique des journaux pour des rapports continusConfigure automatic log upload for continuous reports

Utilisation des données Cloud DiscoveryWorking with Cloud Discovery data