Présentation des analyseurs Zscaler

Compatible avec:

Ce document répertorie les analyseurs Zscaler qui normalisent les journaux des produits Zscaler dans les champs du modèle de données unifié (UDM) de Google Security Operations. Il fournit une vue d'ensemble de chaque produit Zscaler avec son scénario d'utilisation.

Configurer l'ingestion des journaux Zscaler

Pour ingérer les journaux Zscaler dans Google SecOps, cliquez sur le lien du mécanisme d'ingestion correspondant dans le tableau, puis suivez les instructions fournies avec chaque analyseur.

Produits et description de Zscaler

Le tableau suivant répertorie les analyseurs Zscaler compatibles avec Google SecOps. Il indique également le libellé d'ingestion correspondant à chaque analyseur, ainsi que la description de chaque produit. Vous pouvez cliquer sur le lien du mécanisme d'ingestion fourni avec chaque analyseur pour afficher les étapes détaillées à suivre. Pour afficher la documentation de référence sur le mappage de l'analyseur, cliquez sur le nom de l'analyseur correspondant dans le tableau.

Nom du produit Libellé d'ingestion Description du produit
Webproxy ZSCALER_WEBPROXY Zscaler Webproxy est une solution de proxy Web avancée conçue pour le cloud. Il inspecte tout le trafic à grande échelle (y compris TLS/SSL) avec des connexions établies entre les utilisateurs et les applications en fonction de l'identité, du contexte et des règles métier. Elle vise à sécuriser les données, à éliminer les failles et à éviter toute perte de données. Il sert d'intermédiaire entre le client et le serveur, fournit un accès sécurisé aux ressources et protège le serveur contre les logiciels malveillants et autres menaces.

Mécanisme d'ingestion du Webproxy Zscaler
Firewall ZSCALER_FIREWALL Zscaler Firewall est une solution de sécurité cloud qui sécurise le trafic Web et non Web. Il améliore la connectivité et la disponibilité en acheminant le trafic via une sortie Internet locale, et élimine le besoin de VPN et d'appliances de sécurité redondantes. En tant que solution de pare-feu en tant que service, Zscaler gère les mises à jour, les mises à niveau et les correctifs. Cela permet de réaliser des économies et de réduire la complexité. Il consigne chaque session pour garantir une visibilité complète et un accès aux informations nécessaires.

Mécanisme d'ingestion du pare-feu Zscaler
Admin Audit ZSCALER_INTERNET_ACCESS Zscaler Internet Access enregistre toutes les actions effectuées par les administrateurs dans le portail d'administration ZIA et les actions effectuées via les API de service cloud. Ces journaux fournissent des insights qui vous permettent d'examiner les modifications apportées aux fichiers PAC ou aux règles de filtrage des URL. Il permet de suivre les modifications apportées par les administrateurs lors des sessions de connexion et de faciliter les démonstrations de conformité. Il peut rapidement détecter et examiner les activités suspectes ou les accès non autorisés à l'interface d'administration. Il assure ainsi la sécurité et l'intégrité de votre réseau.

Mécanisme d'ingestion de l'accès à Internet Zscaler
DNS ZSCALER_DNS Les services de sécurité et de contrôle DNS de Zscaler offrent des mécanismes permettant de prendre le contrôle de votre architecture et de vos réponses DNS. En proxyant la requête DNS, vous pouvez appliquer les règles DNS de votre organisation dans Zscaler Zero Trust Exchange (ZTE). Lorsque la requête DNS parvient au ZTE, elle est ouverte et inspectée. Aucune requête DNS ne peut contourner l'inspection, sauf si vous l'autorisez, car vous pouvez limiter vos utilisateurs à n'utiliser que les serveurs DNS que vous spécifiez. Zscaler recommande d'utiliser le service ZTR comme résolveur DNS. Des instances ZTR sont disponibles dans chacun des plus de 150 centres de données Zscaler dans le monde.

Mécanisme d'ingestion DNS Zscaler