Netskope Cloud Exchange expose une API REST qui permet de déclencher par programme presque toutes les commandes équivalentes de l'interface graphique. Cependant, chaque appel à l'API REST nécessite des informations d'identification valides. Les utilisateurs qui ont accès à l'API pourront créer un identifiant et un secret client. Notez qu'il ne s'agit pas du même jeton API que celui que vous utilisez pour communiquer avec votre locataire Netskope.
Vous pouvez créer des jetons API en allant sur Settings > Users et en cliquant sur l'onglet API Tokens.

- Vous pouvez créer des jetons d'API New en cliquant sur Create new token, ce qui ouvre un formulaire permettant de créer des jetons New au même niveau d'accréditation que celui de l'utilisateur dans l'interface utilisateur.
- Les utilisateurs peuvent saisir une description et des jours d'expiration pour le jeton.

- Vous pouvez copier le secret du client à l'aide du bouton copier, et l'ID et le secret du client peuvent être utilisés pour accéder aux API de Cloud Exchange.

Une fois les jetons créés, copiez-les et revenez à la page Configure New Tenant. Veuillez noter qu'un jeton v1 est nécessaire pour ajouter un locataire Netskope dans Cloud Exchange, mais qu'il ne sera pas utilisé si un point de terminaison v2 est disponible.
Vous pouvez utiliser le point de terminaison de l'API itérateur en activant le bouton bascule Use Iterator Endpoint. Le bouton de basculement ne sera accessible que si vous avez fourni un jeton v2. Si vous optez pour les points d'extrémité de l'API Iterator, tous les IoC, alertes et événements relatifs aux menaces seront récupérés par les points d'extrémité de l'API Iterator. Vous devez fournir l'accès aux points d'extrémité de l'API mentionnés ci-dessus lors de la génération du jeton API v2.
Pour afficher la documentation de l'API dans Swagger, cliquez sur Help en bas de la navigation de gauche et sélectionnez API docs.
Cliquez sur l'icône en forme de caret pour afficher les informations relatives aux points d'extrémité.
Portée de l'API REST
Les champs d'application de l'API REST de la plateforme Cloud Exchange sont expliqués dans les sections suivantes.
Important
À partir de la version 6.0.0, utilisez le jeton RBAC v3 avec le rôle Netskope Cloud Exchange. Pour générer le jeton RBAC v3, suivez les étapes indiquées ici.
5.1.1 et 5.1.2 API REST
Portée de l'API REST v1
| Netskope Endpoints | Niveau de privilège | Chargeur de bois (CLS) | Orchestrateur de billets (CTO) | Échange de menaces (CTE) | Bourse des risques (CREv2) |
|---|---|---|---|---|---|
| /api/v1/updateFileHashList | Lecture + écriture (v1 par défaut) | Utilisé pour partager les hachages avec le locataire de Netskope. | |||
| /api/v1/appLes circonstances | Lecture + écriture (v1 par défaut) | Utilisé pour partager des instances d'applications avec le locataire Netskope. | |||
| /api/v1/appLes circonstances | Lecture + écriture (v1 par défaut) | Il s'agit d'un point de terminaison obligatoire utilisé pour valider le jeton v1 lors de la configuration du locataire avec le jeton v1. | |||
Portée de l'API REST v2
| Netskope Endpoints | Niveau de privilège | Chargeur de bois (CLS) | Orchestrateur de billets (CTO) | Échange de menaces (CTE) | Bourse des risques (CREv2) |
|---|---|---|---|---|---|
| /api/v2/events/dataexport/ événements/alerte | Read | Il s'agit d'un point de terminaison obligatoire, utilisé pour valider le jeton v2 lors de la configuration du locataire. | |||
| /api/v2/events/dataexport/ événements/application | Read | Utilisé pour extraire et ingérer des événements d'application. | Utilisé pour extraire et stocker des applications pour l'entité APPLICATION. | ||
| /api/v2/events/dataexport/ événements/audit | Read | Utilisé pour extraire et intégrer des événements d'audit. | |||
| /api/v2/events/dataexport/ events/endpoint | Read | Utilisé pour extraire et ingérer les données des points d'extrémité. | Utilisé pour extraire et stocker les données des points d'extrémité. | ||
| /api/v2/events/dataexport/ événements/incidents | Read | Utilisé pour extraire et intégrer les événements liés à un incident. | Utilisé pour extraire et stocker les données relatives aux incidents. | ||
| /api/v2/events/dataexport/ événements/infrastructure | Read | Utilisé pour extraire les événements de l'infrastructure. | |||
| /api/v2/events/dataexport/ événements/réseau | Read | Utilisé pour extraire les événements du réseau. | |||
| /api/v2/events/dataexport/ événements/page | Read | Utilisé pour tirer les événements de la page. | |||
| /api/v2/events/dataexport/ alertes/uba | Read | Utilisé pour extraire et ingérer les alertes UBA. | Utilisé pour extraire et stocker les alertes UBA. | Utilisé pour extraire des informations sur l'utilisateur à partir des alertes UBA pour l'entité USER. | |
| /api/v2/events/dataexport/ alertes/évaluation de la sécurité | Read | Utilisé pour extraire et ingérer les alertes d'évaluation de la sécurité. | Utilisé pour extraire et stocker les alertes d'évaluation de la sécurité. | ||
| /api/v2/events/dataexport/ alertes/quarantaine | Read | Utilisé pour extraire et ingérer des alertes de quarantaine. | Utilisé pour extraire et stocker les alertes de quarantaine. | ||
| /api/v2/events/dataexport/ alertes/remédiation | Read | Utilisé pour extraire et ingérer les alertes de remédiation. | Utilisé pour extraire et stocker les alertes de remédiation. | ||
| /api/v2/events/dataexport/ alertes/politique | Read | Utilisé pour extraire et ingérer des alertes sur les politiques. | Utilisé pour extraire et stocker les alertes de politique. | ||
| /api/v2/events/dataexport/ alertes/malwares | Read | Utilisé pour extraire et ingérer les alertes de logiciels malveillants. | Utilisé pour extraire et stocker les alertes de logiciels malveillants. | Utilisé pour extraire les hachages des alertes de logiciels malveillants. | |
| /api/v2/events/dataexport/ alertes/malsite | Read | Utilisé pour extraire et ingérer les alertes Malsite. | Utilisé pour extraire et stocker les alertes Malsite. | Utilisé pour extraire les URL malveillantes des alertes de Malsite. | |
| /api/v2/events/dataexport/ alertes/compromisedcredential | Read | Utilisé pour extraire et ingérer les alertes relatives aux informations d'identification compromises. | Utilisé pour extraire et stocker les alertes relatives aux informations d'identification compromises. | ||
| /api/v2/events/dataexport/ alertes/ctep (ou ips) | Read | Utilisé pour extraire et ingérer les alertes ctep/ips/c2. | Utilisé pour extraire et stocker les alertes ctep/ips/c2. | ||
| /api/v2/events/dataexport/ alertes/DLP (Prévention des pertes de données) | Read | Utilisé pour extraire et ingérer les alertes DLP (Prévention des pertes de données). | Utilisé pour extraire et stocker les alertes DLP (Prévention des pertes de données). | ||
| /api/v2/events/dataexport/ alertes/liste de surveillance | Read | Utilisé pour extraire et ingérer les alertes de la liste de surveillance. | Utilisé pour extraire et stocker les alertes de la liste de surveillance. | ||
| /api/v2/events/token/ événements_transaction | Read | Utilisé pour obtenir la clé d'abonnement et le chemin d'accès à l'abonnement pour la configuration WebTx de Netskope et utilisé pour s'authentifier afin d'obtenir des données WebTx. | |||
| /api/v2/events/metrics/ événements de transaction | Read | Utilisé pour extraire le nombre de messages en retard pour la configuration WebTx. | |||
| /api/v2/incidents/update | Lecture + écriture | Utilisé pour mettre à jour les incidents vers le locataire Netskope. | |||
| /api/v2/policy/urllist | Lecture + écriture | Permet de partager des URL, des domaines et des adresses IP avec la liste d'URL du locataire Netskope. | |||
| /api/v2/policy/urllist/ déployer | Lecture + écriture | Utilisé pour déployer les modifications partagées via le point de terminaison /api/v2/policy/urllist. | |||
| /api/v2/incidents/uba/ getuci | Lecture + écriture | Utilisé pour obtenir le score de l’entité utilisateur. | |||
| /api/v2/incidents/user/ UCIimpact | Lecture + écriture | Utilisé pour ingérer le score UCI d’impact de l’utilisateur vers le locataire Netskope. | |||
| application /api/v2/services/cci/ | Read | J’ai utilisé pour extraire les détails liés à la CCI comme le nom de l’application, le CCI, le CCL, le nom de la catégorie et l’organisation. | |||
| /api/v2/services/cci/ Domaine | Read | Utilisé pour récupérer les détails du domaine pour les applications. | |||
| /api/v2/services/cci/ tags | Read | Utilisé pour récupérer les détails des balises pour les applications. | |||
| Éditeurs /api/v2/infrastructure/ | Lecture + écriture | Utilisé pour obtenir la liste des éditeurs disponibles. | Utilisé pour obtenir la liste des éditeurs disponibles. | ||
| /api/v2/steering/apps/ privé | Lecture + écriture | Utilisé pour partager des applications privées et leurs détails. | Utilisé pour partager des applications privées et leurs détails. | ||
| /api/v2/scim/Users | Lecture + écriture | Utilisé pour obtenir des utilisateurs SCIM. | |||
| /api/v2/scim/Groups | Lecture + écriture | Avant, j’obtenais des groupes SCIM et je modifiais/ajoutais/supprimais des utilisateurs d’un groupe. | |||
| /api/v2/events/dataexport/ alerts/périphérique | Read | Utilisé pour extraire les alertes du périphérique. (nécessite au minimum Cloud Exchange v5.1.0, Plugin Netskope Tenant v1.2.0 et plugin CLS v2.1.0) | On l’utilisait pour récupérer et stocker les alertes périphérique. (Cloud Exchange requis v5.1.0, Netskope Tenant plugin v1.2.0 et CTO plugin v2.1.0) | ||
| /api/v2/events/dataexport/ alertes/contenu | Read | Utilisé pour extraire les alertes de contenu. (nécessite au minimum Cloud Exchange v5.1.0, Plugin Netskope Tenant v1.2.0 et plugin CLS v2.1.0) | J’avais l’habitude de récupérer et stocker les alertes de contenu. (Cloud Exchange requis v5.1.0, Netskope Tenant plugin v1.2.0 et CTO plugin v2.1.0) | ||
| /api/v2/events/dataexport/ itérateur | Lecture + écriture | Utilisé pour vérifier l'état/récupérer des données/supprimer l'itérateur d'état du client. (nécessite au minimum Cloud Exchange v5.1.1, Plugin Netskope Tenant v1.4.0 et plugin CLS v2.2.0) | |||
| /api/v2/incidents/dlpincidents | Read | Utilisé pour extraire les données d'analyse d'incident par dlp_incident_id. (Cloud Exchange minimum requis v5.1.2, Plugin Netskope Tenant v1.5.0 et plugin CLS v2.3.0) | J’avais l’habitude de récupérer et stocker la police scientifique des incidents par dlp_incident_id. (Cloud Exchange minimum requis v5.1.2, Netskope Tenant plugin v1.5.0 et CTO plugin v2.3.0) | ||
| /api/v2/incidents/users/uci/reset | Lire + Écrire | Utilisé pour réinitialiser le score UCI de l’utilisateur vers le locataire Netskope. | |||
| /api/v2/nsiq/retrohunt/ioc/getinfo | Lecture + écriture | Utilisé pour obtenir par lots les informations de rétro-chasse des IOC. | |||
| /api/v2/nsiq/retrohunt/ioc/report | Read | J’avais l’habitude d’obtenir le rapport rétrohunt de l’IOC. | |||
| /api/v2/nsiq/retrohunt/ioc/info | Read | Utilisé pour obtenir les informations de rétro-chasse de l'IOC. | |||
5.1.0 REST API
Portée de l'API REST v1
| Netskope Endpoints | Niveau de privilège | Chargeur de bois (CLS) | Orchestrateur de billets (CTO) | Échange de menaces (CTE) | Bourse des risques (CREv2) |
|---|---|---|---|---|---|
| /api/v1/updateFileHashList | Lecture + écriture (v1 par défaut) | Utilisé pour partager les hachages avec le locataire de Netskope. | |||
| /api/v1/appLes circonstances | Lecture + écriture (v1 par défaut) | Utilisé pour partager des instances d'applications avec le locataire Netskope. | |||
| /api/v1/appLes circonstances | Lecture + écriture (v1 par défaut) | Il s'agit d'un point de terminaison obligatoire utilisé pour valider le jeton v1 lors de la configuration du locataire avec le jeton v1. | |||
Portée de l'API REST v2
| Netskope Endpoints | Niveau de privilège | Chargeur de bois (CLS) | Orchestrateur de billets (CTO) | Échange de menaces (CTE) | Bourse des risques (CREv2) |
|---|---|---|---|---|---|
| /api/v2/events/dataexport/ événements/alerte | Read | Il s'agit d'un point de terminaison obligatoire, utilisé pour valider le jeton v2 lors de la configuration du locataire. | |||
| /api/v2/events/dataexport/ événements/application | Read | Utilisé pour extraire et ingérer des événements d'application. | Utilisé pour extraire et stocker des applications pour l'entité APPLICATION. | ||
| /api/v2/events/dataexport/ événements/audit | Read | Utilisé pour extraire et intégrer des événements d'audit. | |||
| /api/v2/events/dataexport/ events/endpoint | Read | Utilisé pour extraire et ingérer les données des points d'extrémité. | Utilisé pour extraire et stocker les données des points d'extrémité. | ||
| /api/v2/events/dataexport/ événements/incidents | Read | Utilisé pour extraire et intégrer les événements liés à un incident. | Utilisé pour extraire et stocker les données relatives aux incidents. | ||
| /api/v2/events/dataexport/ événements/infrastructure | Read | Utilisé pour tirer des événements de l'infrastructure | |||
| /api/v2/events/dataexport/ événements/réseau | Read | Utilisé pour tirer les événements du réseau | |||
| /api/v2/events/dataexport/ événements/page | Read | Utilisé pour tirer les événements de la page | |||
| /api/v2/events/dataexport/ alertes/uba | Read | Utilisé pour extraire et ingérer les alertes UBA | Utilisé pour extraire et stocker les alertes UBA. | Utilisé pour extraire des informations sur l'utilisateur à partir des alertes UBA pour l'entité USER. | |
| /api/v2/events/dataexport/ alertes/évaluation de la sécurité | Read | Utilisé pour extraire et ingérer les alertes d'évaluation de la sécurité | Utilisé pour extraire et stocker les alertes d'évaluation de la sécurité. | ||
| /api/v2/events/dataexport/ alertes/quarantaine | Read | Utilisé pour extraire et ingérer des alertes de quarantaine. | Utilisé pour extraire et stocker les alertes de quarantaine. | ||
| /api/v2/events/dataexport/ alertes/remédiation | Read | Utilisé pour extraire et ingérer les alertes de remédiation | Utilisé pour extraire et stocker les alertes de remédiation. | ||
| /api/v2/events/dataexport/ alertes/politique | Read | Utilisé pour extraire et ingérer les alertes relatives aux politiques | Utilisé pour extraire et stocker les alertes de politique. | ||
| /api/v2/events/dataexport/ alertes/malwares | Read | Utilisé pour extraire et ingérer les alertes de logiciels malveillants. | Utilisé pour extraire et stocker les alertes de logiciels malveillants. | Utilisé pour extraire les hachages des alertes de logiciels malveillants. | |
| /api/v2/events/dataexport/ alertes/malsite | Read | Utilisé pour extraire et ingérer les alertes Malsite | Utilisé pour extraire et stocker les alertes Malsite. | Utilisé pour extraire les URL malveillantes des alertes de Malsite. | |
| /api/v2/events/dataexport/ alertes/compromisedcredential | Read | Utilisé pour extraire et ingérer les alertes relatives aux informations d'identification compromises. | Utilisé pour extraire et stocker les alertes relatives aux informations d'identification compromises. | ||
| /api/v2/events/dataexport/ alertes/ctep (ou ips) | Read | Utilisé pour extraire et ingérer les alertes ctep/ips/c2 | Utilisé pour extraire et stocker les alertes ctep/ips/c2. | ||
| /api/v2/events/dataexport/ alertes/DLP (Prévention des pertes de données) | Read | Utilisé pour extraire et ingérer les alertes DLP (Prévention des pertes de données). | Utilisé pour extraire et stocker les alertes DLP (Prévention des pertes de données). | ||
| /api/v2/events/dataexport/ alertes/liste de surveillance | Read | Utilisé pour extraire et ingérer les alertes de la liste de surveillance | Utilisé pour extraire et stocker les alertes de la liste de surveillance. | ||
| /api/v2/events/token/ événements_transaction | Read | Utilisé pour obtenir la clé d'abonnement et le chemin d'accès à l'abonnement pour la configuration WebTx de Netskope et utilisé pour s'authentifier afin d'obtenir des données WebTx. | |||
| /api/v2/events/metrics/ événements de transaction | Read | Utilisé pour extraire le nombre de messages en retard pour la configuration WebTx. | |||
| /api/v2/incidents/update | Lecture + écriture | Utilisé pour mettre à jour les incidents vers le locataire Netskope. | |||
| /api/v2/policy/urllist | Lecture + écriture | Permet de partager des URL, des domaines et des adresses IP avec la liste d'URL du locataire Netskope. | |||
| /api/v2/policy/urllist/ déployer | Lecture + écriture | Utilisé pour déployer les modifications partagées via le point de terminaison /api/v2/policy/urllist. | |||
| /api/v2/incidents/uba/ getuci | Lecture + écriture | Utilisé pour obtenir le score de l’entité utilisateur. | |||
| /api/v2/incidents/user/ UCIimpact | Lecture + écriture | Utilisé pour ingérer le score UCI d’impact de l’utilisateur vers le locataire Netskope | |||
| application /api/v2/services/cci/ | Read | J’ai utilisé pour extraire les détails liés à la CCI comme le nom de l’application, le CCI, le CCL, le nom de la catégorie et l’organisation. | |||
| /api/v2/services/cci/ Domaine | Read | Utilisé pour récupérer les détails du domaine pour les applications. | |||
| /api/v2/services/cci/ tags | Read | Utilisé pour récupérer les détails des balises pour les applications. | |||
| Éditeurs /api/v2/infrastructure/ | Lecture + écriture | Utilisé pour obtenir la liste des éditeurs disponibles. | Utilisé pour obtenir la liste des éditeurs disponibles. | ||
| /api/v2/steering/apps/ privé | Lecture + écriture | Autrefois pour partager des applications privées et leurs détails | Utilisé pour partager des applications privées et leurs détails. | ||
| /api/v2/scim/Users | Lecture + écriture | Utilisé pour obtenir des utilisateurs SCIM. | |||
| /api/v2/scim/Groups | Lecture + écriture | Avant, j’obtenais des groupes SCIM et je modifiais/ajoutais/supprimais des utilisateurs d’un groupe. | |||
API REST 5.0.1 (Dépréciée)
Portée de l'API REST v1
| Permissions des points de terminaison de Netskope | Niveau de privilège | Chargeur de bois (CLS) | Orchestrateur de billets (CTO) | Échange de menaces (CTE) | Échange de risques entre utilisateurs (ERU) | App Risk Exchange (ARE) |
|---|---|---|---|---|---|---|
| /api/v1/updateFileHashList | Lecture + écriture (v1 par défaut) | x |
Portée de l'API REST v2
| Permissions des points de terminaison de Netskope | Niveau de privilège | Chargeur de bois (CLS) | Orchestrateur de billets (CTO) | Échange de menaces (CTE) | Échange de risques entre utilisateurs (ERU) | App Risk Exchange (ARE) |
|---|---|---|---|---|---|---|
| /api/v2/events/dataexport/events/alert | Read | |||||
| /api/v2/events/dataexport/events/application | Read | x | x | |||
| /api/v2/events/dataexport/events/audit | Read | x | ||||
| /api/v2/events/dataexport/events/connection | Pas de sondage | |||||
| /api/v2/events/dataexport/events/incident | Read | x | ||||
| /api/v2/events/dataexport/events/infrastructure | Read | x | ||||
| /api/v2/events/dataexport/events/network | Read | x | ||||
| /api/v2/events/dataexport/events/page | Read | x | ||||
| /api/v2/events/dataexport/alerts/uba | Read | x | x | x | ||
| /api/v2/events/dataexport/alerts/securityassessment | Read | x | x | |||
| /api/v2/events/dataexport/alerts/quarantine | Read | x | x | |||
| /api/v2/events/dataexport/alerts/remediation | Read | x | x | |||
| /api/v2/events/dataexport/alerts/policy | Read | x | x | |||
| /api/v2/events/dataexport/alerts/malware | Read | x | x | x | ||
| /api/v2/events/dataexport/alerts/malsite | Read | x | x | x | ||
| /api/v2/events/dataexport/alerts/compromisedcredential | Read | x | x | |||
| /api/v2/events/dataexport/alerts/ctep (ou ips) | Read | x | x | |||
| /api/v2/events/dataexport/alerts/dlp | Read | x | x | |||
| /api/v2/events/dataexport/alerts/watchlist | Read | x | x | |||
| /api/v2/policy/urllist/file | Lecture + écriture | |||||
| /api/v2/policy/urllist | Lecture + écriture | x | ||||
| /api/v2/policy/urllist/deploy | Lecture + écriture | x | ||||
| /api/v2/incidents/uba/getuci | Lecture + écriture | x | ||||
| /api/v2/ubadatasvc/user/uci | Lecture + écriture | x | ||||
| /api/v2/services/cci/app | Read | x | ||||
| /api/v2/services/cci/domain | Read | x | ||||
| /api/v2/services/cci/tags | Read | x | ||||
| /api/v2/infrastructure/publishers | Lecture + écriture | x | ||||
| /api/v2/steering/apps/private/tags | Lecture + écriture | x | ||||
| /api/v2/steering/apps/private | Lecture + écriture | x |
5.0.0 API REST (Déprécié(e)
Portée de l'API REST v1
| Permissions des points de terminaison de Netskope | Niveau de privilège | Chargeur de bois (CLS) | Orchestrateur de billets (CTO) | Échange de menaces (CTE) | Échange de risques entre utilisateurs (ERU) | App Risk Exchange (ARE) |
|---|---|---|---|---|---|---|
| /api/v1/updateFileHashList | Lecture + écriture (v1 par défaut) | x |
Portée de l'API REST v2
| Permissions des points de terminaison de Netskope | Niveau de privilège | Chargeur de bois (CLS) | Orchestrateur de billets (CTO) | Échange de menaces (CTE) | Échange de risques entre utilisateurs (ERU) | App Risk Exchange (ARE) |
|---|---|---|---|---|---|---|
| /api/v2/events/dataexport/events/alert | Read | |||||
| /api/v2/events/dataexport/events/application | Read | x | x | |||
| /api/v2/events/dataexport/events/audit | Read | x | ||||
| /api/v2/events/dataexport/events/connection | Pas de sondage | |||||
| /api/v2/events/dataexport/events/incident | Read | x | ||||
| /api/v2/events/dataexport/events/infrastructure | Read | x | ||||
| /api/v2/events/dataexport/events/network | Read | x | ||||
| /api/v2/events/dataexport/events/page | Read | x | ||||
| /api/v2/events/dataexport/alerts/uba | Read | x | x | x | ||
| /api/v2/events/dataexport/alerts/securityassessment | Read | x | x | |||
| /api/v2/events/dataexport/alerts/quarantine | Read | x | x | |||
| /api/v2/events/dataexport/alerts/remediation | Read | x | x | |||
| /api/v2/events/dataexport/alerts/policy | Read | x | x | |||
| /api/v2/events/dataexport/alerts/malware | Read | x | x | x | ||
| /api/v2/events/dataexport/alerts/malsite | Read | x | x | x | ||
| /api/v2/events/dataexport/alerts/compromisedcredential | Read | x | x | |||
| /api/v2/events/dataexport/alerts/ctep (ou ips) | Read | x | x | |||
| /api/v2/events/dataexport/alerts/dlp | Read | x | x | |||
| /api/v2/events/dataexport/alerts/watchlist | Read | x | x | |||
| /api/v2/policy/urllist/file | Lecture + écriture | |||||
| /api/v2/policy/urllist | Lecture + écriture | x | ||||
| /api/v2/policy/urllist/deploy | Lecture + écriture | x | ||||
| /api/v2/incidents/uba/getuci | Lecture + écriture | x | ||||
| /api/v2/ubadatasvc/user/uci | Lecture + écriture | x | ||||
| /api/v2/services/cci/app | Read | x | ||||
| /api/v2/services/cci/domain | Read | x | ||||
| /api/v2/services/cci/tags | Read | x |
API REST 4.2.0 (Dépréciée)
Codes d'erreur Dataexport
| Error Codes | Action de l'utilisateur requise | Description |
|---|---|---|
| 403 | Oui | Vérifiez que le jeton API V2 est associé au point d’extrémité valide et Il n’est pas périmé. Retry ne résoudra le problème qu’après avoir été réglé par le jeton, en suivant ces directives. |
| 409 | Non | La demande ne peut pas être traitée pour le moment.
Les points d'extrémité de la V2 de l'API DataExport ne prennent pas en charge le téléchargement simultané du même type d'événement avec le même index d'itérateur, et le client doit s'assurer que la logique d'extraction des événements est monotâche. |
| 429 | Non | Trop de demandes pour le même locataire accédant au même point final.
Le client est censé respecter la limite de débit pour éviter une erreur 429 et, dans le cadre de l'en-tête de la réponse, il porte le temps de réinitialisation dans l'en-tête ratelimit-reset. Le client est censé dormir/attendre ("ratelimit-reset") pour éviter 429. La limite de débit actuelle est de 4 req / seconde / point final. |
| 5XX | Oui | Netskope a un problème temporaire de serveur pour une raison quelconque :
Lorsqu'il reçoit une erreur 5xx du serveur Netskope, il est recommandé à l'utilisateur d'attendre 5 secondes avant d'effectuer l'appel suivant. |
Portée de l'API REST v1
| Endpoint | Privilege | Chargeur de bois (CLS) | Orchestrateur de billets (CTO) | Échange de menaces (CTE) | Échange de risques entre utilisateurs (ERU) | App Risk Exchange (ARE) | Notes |
|---|---|---|---|---|---|---|---|
| Jeton généré et non expiré | (tous) | x | Nécessaire pour le partage des hachages de fichiers |
Portée de l'API REST v2
Note
À partir de CE 4.2.0, vous devez utiliser l'autorisation dataexport endpoint pour les alertes et les événements que vous avez configurés dans Cloud Exchange lors de la configuration des locataires Netskope.
| Endpoint | Privilege | Chargeur de bois (CLS) | Orchestrateur de billets (CTO) | Échange de menaces (CTE) | Échange de risques entre utilisateurs (ERU) | App Risk Exchange (ARE) | Notes |
|---|---|---|---|---|---|---|---|
| /api/v2/events/data/alert | Read | ||||||
| /api/v2/events/data/application | Read | ||||||
| /api/v2/events/data/audit | Read | ||||||
| /api/v2/events/data/infrastructure | Read | ||||||
| /api/v2/events/data/network | Read | ||||||
| /api/v2/events/data/page | Read | ||||||
| /api/v2/events/dataexport/events/alert | Read | x | x | x | x | x | Requis pour valider le jeton API |
| /api/v2/events/dataexport/events/application | Read | x | x | ||||
| /api/v2/events/dataexport/events/audit | Read | x | |||||
| /api/v2/events/dataexport/events/connection | Read | ||||||
| /api/v2/events/dataexport/events/incident | Read | x | |||||
| /api/v2/events/dataexport/events/infrastructure | Read | x | |||||
| /api/v2/events/dataexport/events/network | Read | x | |||||
| /api/v2/events/dataexport/events/page | Read | x | |||||
| /api/v2/events/dataexport/alerts/uba | Read | x | x | ||||
| /api/v2/events/dataexport/alerts/securityassessment | Read | x | x | ||||
| /api/v2/events/dataexport/alerts/quarantine | Read | x | x | x | |||
| /api/v2/events/dataexport/alerts/remediation | Read | x | x | ||||
| /api/v2/events/dataexport/alerts/policy | Read | x | x | ||||
| /api/v2/events/dataexport/alerts/malware | Read | x | x | x | |||
| /api/v2/events/dataexport/alerts/malsite | Read | x | x | x | |||
| /api/v2/events/dataexport/alerts/compromisedcredential | Read | x | x | ||||
| /api/v2/events/dataexport/alerts/ctep (ou ips) | Read | x | x | ||||
| /api/v2/events/dataexport/alerts/dlp | Read | x | x | ||||
| /api/v2/events/dataexport/alerts/watchlist | Read | x | x | ||||
| /api/v2/policy/urllist/file | Lecture + écriture | ||||||
| /api/v2/policy/urllist | Lecture + écriture | x | |||||
| /api/v2/policy/urllist/deploy | Lecture + écriture | x | |||||
| /api/v2/incidents/uba/getuci | Lecture + écriture | x | |||||
| /api/v2/ubadatasvc/user/uci | Lecture + écriture | x | |||||
| /api/v2/services/cci/app | Read | x | |||||
| /api/v2/services/cci/domain | Read | x | |||||
| /api/v2/services/cci/tags | Read | x |
x: Required API scopes for the corresponding CE module.



