Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    API REST
    Points de terminaison de l'API de cloud public pour l'API REST v1
    Afficher les violations d'évaluation de sécurité

    Afficher les violations d'évaluation de sécurité

    Utilisez ce point de terminaison pour obtenir les violations de l’évaluation de sécurité issues du dernier scan ou comme instantané temporel. Ce point de terminaison reproduit également l’entrée et la sortie affichées à Cloud Infrastructure > Compliance > Raw Findings.

    SSPM V1 est obsolète et le point de terminaison REST API v1 n'est plus supporté pour SSPM, utilisez plutôt le point de terminaison REST API v2. Connectez-vous à votre locataire, allez sur Settings > Tools > REST API v2, et cliquez sur API Documentation. Naviguez jusqu'à la section SPM pour trouver des détails sur les points de terminaison.

    Point final de la demande

    https://<tenant-URL>/api/v1/security_assessment

    Valid parameters are:

    CléValueDescription
    account_idChaîne de caractères codée en URLL'identifiant du compte du fournisseur de la plateforme IaaS.
    account_nameChaîne de caractères codée en URLLe nom du compte du fournisseur de la plateforme IaaS.
    cloud_providerazure | aws | googlecloudLe fournisseur de plateforme IaaS.
    policy_nameChaîne de caractères codée en URLLe nom de la politique d'évaluation de la sécurité.
    profile_nameChaîne de caractères codée en URLLe nom du profil d'évaluation de la sécurité. 
    rule_nameChaîne de caractères codée en URLLe nom de la règle d'évaluation de la sécurité.
    resource_categoryChaîne de caractères codée en URLCatégorie d'actifs définie par Netskope pour chaque ressource du compte.
    resource_idChaîne de caractères codée en URLL'identifiant de l'actif créé par le fournisseur de la plateforme IaaS.
    resource_nameChaîne de caractères codée en URLLe nom de l'instance IaaS.
    resource_typeChaîne de caractères codée en URLLe type de ressource défini par Netskope par ressource de compte.
    tag_nameChaîne de caractères codée en URLLe nom de la balise défini dans la ressource du compte du fournisseur de la plate-forme Iaas. Vous devez également fournir la valeur de la balise.
    tag_valueChaîne de caractères codée en URLLa valeur de la balise définie dans la ressource du compte du fournisseur de la plate-forme Iaas. Vous devez également indiquer le nom de l'étiquette.
    remediated_byAutoRemediation | OnDemandRemediationComment la violation de la politique a été corrigée.
    last_remediation_statusNone | Started | Completed | ErroredDernier état de l'assainissement. None ne signifie aucune des trois autres options.
    as_ofIntegerÉpoque des résultats à ce moment-là. L'heure par défaut est l'heure de la demande si elle n'est pas fournie, et c'est l'heure GMT.
    severityCritical | High | Medium | LowLa sévérité de la règle d'évaluation de la sécurité.
    limitEntier positif inférieur à 10000Required.

    Les réponses de l'API REST peuvent renvoyer jusqu'à 10000 événements dans une seule réponse. Vous pouvez utiliser la pagination pour obtenir davantage de résultats.

    skipNombre entier positifSauter certains événements (utile pour la pagination en combinaison avec la limite).
    statusPassed | FailedL'état de l'évaluation de la sécurité.
    mutedYes | NoRenvoie les résultats en sourdine ou non.
    compliance_standardChaîne de caractères codée en URL Le nom de la norme de conformité, comme CIS-AWSFND-1.2.0, NIST-CSF, etc.
    regionPour Azure, les valeurs possibles sont les suivantes :
    • all
    • global
    • eastus
    • northcentralus
    • westus
    • centralindia
    • centralus
    • australiacentral

    Pour AWS, les valeurs possibles sont les suivantes : 

    • global
    • ap-south-1
    • ap-northeast-2
    • ap-southeast-1
    • ap-southeast-2
    • ap-northeast-1
    • ca-central-1
    • eu-central-1
    • eu-west-1
    • eu-west-2
    • eu-west-3
    • eu-north-1
    • me-south-1
    • us-east-1
    • us-east-2
    • us-west-1
    • us-west-2

    Pour Google Cloud, les valeurs possibles sont les suivantes :

    • asia-east1
    • asia-east2
    • asia-northeast1
    • asia-southeast1
    • asia-south1
    • europe-north1
    • europe-west1
    • europe-west2
    • europe-west3
    • europe-west4
    • northamerica-northeast1
    • southamerica-east1
    • us-central1
    • us-east1
    • us-east4
    • us-west1
    • us-west2
    La référence de l'emplacement

    Exemple de demande et de réponse

    curl -X GET 'https://<tenant-URL>/api/v1/security_assessment?token=<token>&platform=aws&limit=1&skip=0’
    
    {
        "status": "success",
        "msg": "",
        "data": [
            {
                "status": "Passed",
                "account_name": "Rel66AWS",
                "account_id": "215406114230",
                "rule_name": "BPR-AWS | Ensure no user has AdminAccess policy",
                "remediation_steps": "Not Available",
                "resource_name": "gauthami",
                "resource_id": "gauthami",
                "resource_type": "User",
                "resource_category": "Identity",
                "severity": "High",
                "failing_since": "2020-02-12 02:30:17AM", 
                 // Will appear only if status = Failed    
                "mute": "true",
                 // Will appear only if muted or has been muted in the past        
                "cloud_provider": "AWS",
                "profiles": [
                    "AWS Best Practices v1.0.0"
                ],
                "mute_until": "2020-04-14 07:00:00AM",
                // Will appear only if muted or has been muted in the past
                "mute_time": "2020-04-01 06:30:46AM",
                // Will appear only if muted or has been muted in the past               
                "mute_by": "developer@netskope.com",
    // Will appear only if muted or has been muted in the past
                "auto_remediation_status": "errored",
                "remediation_action_name": "Ensure User does not have Admin Access Privilege",
                "remediated_by": "auto_remediation",
                "auto_remediation_time": "2019-08-01 06:54:45AM",
                "is_auto_remediation": "true",
                "policies": [
                    "ak-ar-policy"
                ],
                "region_name": "global",
                "error_msg": "",
                "last_scan_time": "2019-08-01 06:54:45AM",
                "tags": [
                    {
                        "name": "gautami",
                        "value": "1032"
                }],    
                "compliance_standards": [{ 
                    "control": "1",
                    "description": "Audit/log records are determined, documented, implemented, and reviewed in accordance with policy",           
                    "section": "PR.PT",
                    "standard": "NIST-CSF-1.1",
                    "reference_url": "https://nvlpubs.nist.gov/nistpubs/CSWP/NIST.
    CSWP.04162018.pdf"
                    },
                    {            
                    "control": "9",            
                    "description": "Ensure a log metric filter and alarm exist for AWS Config configuration changes",
                    "appname": "aws",
                    "section": "3",
                    "standard": "CIS-AWSFND-1.2.0",            
                    "reference_url": "https://www.cisecurity.org/benchmark/amazon_web_
    services/"        
                    }
               ]
    }
    
    Dans ce thème
    • Afficher les violations d'évaluation de sécurité