Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Rapports
    Requêtes de rapports personnalisés

    Requêtes de rapports personnalisés

    Vous consultez la documentation sur les rapports classiques. Lorsque Rapports (New Experience) ne sera plus en BETA, la documentation des rapports classiques sera remplacée par la documentation "Rapports", alias Rapports (New Experience).

    These are the custom query options for reports as of the Sprint 61 release. Currently, custom reports do not support all the queries that Skope IT supports. Use these query fields to generate reports of Skope IT events.

    Note

    In prior versions, Event type Page used to be listed as Connection.

    Type d'événementSummarizable Query FieldDescription
    Alerterapp-cci-contacts-dataRecherchez des événements pour les applications avec la mention "Cette application accède-t-elle aux contacts, aux données du calendrier et aux messages ?
    Alerterapp-cci-data-per-tenantSearch events for apps with ‘Data segregated by tenant’
    Alertertotal_collaborator_countNombre total de collaborateurs
    Alerterdlp_profileRechercher des événements pour un profil DLP (Prévention des pertes de données) spécifique appliqué au contenu (par exemple, dlp_profile = DLP (Prévention des pertes de données)-pci)
    AlertercountSearch for activities with event count greater than 1 to search for events that are suppressed (e.g count gt 1)
    Alerterdst_latitudeSearch events for a specific destination latitude (e.g. dst_latitude > 0)
    Alerterhorodatagel'heure à laquelle l'événement est généré
    Alertersrc_regionRecherchez des événements provenant d'une région ou d'un État source spécifique (par ex. src_region eq CA)
    Alertertraffic_typeRecherche d'un type de trafic spécifique
    Alerterapp-cci-ssoRecherche d'événements pour les applications avec "SSO/AD hooks" (crochets SSO/AD)
    Alerterinstance_idRecherchez des événements sur la base de l'instance de l'application (par exemple, pour Salesforce, instance_id = production).
    AlerteractivityRecherche d'événements ou d'alertes pour une activité spécifique de l'utilisateur (par ex. activité eq Créer)
    Alertermalware_typeCette variable contient la valeur du type de logiciel malveillant.
    Alerterapp-cci-encrypt-tenant-managed-keySearch events for apps with ‘Does the app allow customer-managed encryption keys?’
    Alertermalsite_idThis variable holds hash of malsite url.
    Alerterapp-cci-is-weak-cipherRecherche d'événements pour les applications avec "L'application augmente-t-elle le risque d'exposition des données en prenant en charge des suites de chiffrement faibles ?
    AlertercategorySearch events for category (e.g. category = ‘Cloud Storage’)
    Alerterapp-cci-compliance-certRecherchez des événements pour des applications avec la mention "Quelles sont les certifications de conformité de l'application ?
    Alerterapp-cci-file-sharingRecherche d'événements pour les applications avec la mention "L'application permet-elle le partage de fichiers ? Â '
    Alerterapp-cci-spfRecherchez des événements d’applications avec « Le vendeur d’applications utilise-t-il un cadre de politique d’expéditeur pour protéger les clients contre le spam et les emails de phishing ? »
    Alerterapp-cci-erase-cust-dataRecherchez les événements pour les applications avec la question « Toutes les données client sont-elles effacées lors de la résiliation du service ? » Si oui, quand ?
    Alerterapp-cci-cc-signupRecherchez des événements pour les applications avec « L’application autorise-t-elle l’inscription sans carte de crédit ? »
    Alerterapp_session_idRechercher les événements avec un identifiant de session d'application spécifique (par exemple app_session_id eq <app-session-id-number> <numéro-identifiant-session-application>)
    Alerterapp-gdpr-levelNiveau de conformité RGPD d'une application
    Alerterapp-cci-system-operationsRecherche d’événements pour des applications avec « Cette application réalise-t-elle des opérations système ? »
    Alerterapp-cci-device-based-accessRecherchez des événements pour des applications avec « L’application prend-elle en charge les types suivants de périphérique ? »
    Alerterapp-cci-app-tagRechercher des événements pour les applications avec « Type d'application »
    Alerterapp-cci-action-based-authRechercher des événements pour les applications avec la question « L'application applique-t-elle des politiques d'autorisation aux activités des utilisateurs ? »
    Alerterorganization_unitRecherchez des événements d’une unité organisationnelle spécifique. Le nom de l’organisation est dérivé de l’identifiant utilisateur (par exemple, Égalisation de l’org 'Netskope.com')
    Alerterapp-cci-vuln-exploitRechercher les événements liés aux applications présentant des « vulnérabilités et des exploits »
    Alerterdst_longitudeSearch events for a specific destination longitude (e.g. dst_longitude > 0)
    Alerterapp-cci-securityheadersRecherche d’événements pour des applications avec « Quels en-têtes de sécurité HTTP l’application utilise-t-elle ? »
    Alerterapp-cci-business-riskLe niveau de risque commercial des applications (faible, moyen, élevé)
    Alerterapp-cci-allow-classify-dataRechercher des événements pour les applications avec la question : « L’application permet-elle la classification des données (par exemple, publiques, confidentielles, propriétaires) ? »
    AlerterorgRecherchez des événements d’une organisation spécifique. Le nom de l’organisation est dérivé de l’identifiant utilisateur (par exemple, Égalisation de l’org 'Netskope.com')
    Alertersrc_countryRechercher des événements provenant d'un pays source spécifique (par exemple src_country eq IN)
    Alerterto_userÉvénements de recherche basés sur les identifiants utilisateurs de destination (par exemple, to_user comme Adam)
    Alerterapp-cci-audit-logsRechercher les événements pour les applications avec la question « L'application fournit-elle des journaux d'audit d'administration ? »
    Alerterapp-cci-app-typeLe type d'application : grand public, départementale ou d'entreprise
    Alerterapp-cci-allow-proxyRechercher des événements pour les applications avec « La liste des plateformes par lesquelles le trafic de l'application peut être redirigé : »
    Alerterapp-cci-allow-download-dataRecherchez des événements pour des applications avec « Les données client sont-elles disponibles en téléchargement après l’annulation du service ? »
    AlerteractionRecherchez l’action entreprise par l’utilisateur (par exemple, Bloquer, contourner, alerter)
    AlerterosRecherchez des événements provenant d’un système d’exploitation spécifique (par exemple, os = Windows)
    Alerterdst_regionRechercher des événements pour un état de destination spécifique (par exemple région_dst eq GA)
    AlerterdstipÉvénements de recherche pour une adresse IP de destination spécifique (par exemple, dstip EQ 2.2.2.2)
    Alerteremail_sourceLa source du courriel utilisé pour trouver les informations d'identification compromises.
    Alerterl'appliRecherchez des événements pour une application cloud spécifique (par exemple, application = Dropbox)
    Alerterapp-cci-data-center-certRecherchez des événements pour les applications avec « À quelles normes de datacenter l’application adhère-t-elle ? »
    AlertersrcipRechercher des événements provenant d'une adresse IP source spécifique (par exemple) srcip eq 1.1.1.1)
    AlerterusergroupLorsqu’un groupe d’utilisateurs est recherché, il inclut tous les utilisateurs du groupe.
    Alerterfirst_accessedRecherchez le premier temps vu de l’application
    Alerterapp-cci-app-hosting-locationRechercher des événements pour les applications avec la question « De quels pays cette application diffuse-t-elle des données ? »
    Alerteraccess_methodRecherchez des événements générés à partir de méthodes d’accès spécifiques telles que Client, Transiteur sécurisé, Journaux, Profil mobile, etc. (par exemple, access_method égaliseur 'Client')
    Alerterapp-cci-secure-pass-policyRecherchez des événements pour des applications avec « L’application impose-t-elle les bonnes pratiques de mot de passe comme politique ? »
    Alerterapp-cci-anonymous-sharingRecherchez des événements pour des applications avec « L’application autorise-t-elle le partage anonyme des données ? »
    Alerterapp-cci-upgrade-notificationRecherchez des événements d’applications avec « Le fournisseur d’applications fournit-il des notifications aux clients concernant les mises à jour et modifications (par exemple, maintenance programmée, New sorties, modifications logicielles/matérielles) ? »
    Alerterdlp_ruleRechercher des événements pour une règle DLP (Prévention des pertes de données) dans le profil qui correspond au contenu (par exemple, dlp_rule = cc_num)
    Alerterexternal_collaborator_countNombre de collaborateurs externes
    Alerterapp-cci-published-dr-planRechercher des événements pour les applications avec la question : « Le fournisseur de l’application propose-t-il des services de reprise après sinistre ? »
    Alerterfrom_userRechercher des événements pour les activités en fonction des identifiants de connexion aux applications cloud (par exemple de_l'utilisateur comme john)
    Alertersrc_locationRechercher des événements provenant d'une ville source spécifique (par exemple src_location eq 'San Francisco')
    Alerterapp-cci-access-other-appsRechercher des événements pour les applications avec la question « Cette application accède-t-elle à d'autres applications sur le périphérique ? »
    Alerterapp-cci-cookies-3rd-partyRecherchez des événements pour des applications avec « Cette application utilise-t-elle des cookies tiers ? »
    Alerterapp-cci-apphosting-providerRecherchez des applications pour des événements avec « Sur quelle infrastructure ou fournisseur d’hébergement l’application est-elle hébergée ? »
    Alerterapp-cci-weak-algorithm-keysizeRecherchez des événements pour des applications avec « L’application augmente-t-elle le risque d’exposition des données en supportant un algorithme de signature faible ou une taille de clé faible ? »
    AlerterbrowserRecherchez des événements depuis un navigateur spécifique (par exemple, Égaliseur navigateur Chrome)
    Alerteralert_typeRecherchez les alertes déclenchées par une action politique, une liste de surveillance, une quarantaine ou une DLP (Prévention des pertes de données) (par exemple, alert_type politique d’égalisation)
    Alerterapp-cci-recent-breachRecherche d’applications avec « Cette application a-t-elle été récemment compromise (au cours de l’année écoulée) ? »
    Alerterdst_locationRechercher des événements pour un lieu de destination spécifique (par exemple, dst_location = « San Jose »)
    Alerterapp-cci-encrypt-in-transitRechercher des événements pour les applications avec la question « L'application chiffre-t-elle les données en transit ? »
    AlertersiteRecherchez un site spécifique
    Alerterapp-cci-who-owns-dataRechercher des événements pour des applications avec « Qui possède les données/contenus téléchargés sur le site de l’application ? Le client possède-t-il les données ou le fournisseur de l’application possède-t-il les données ? »
    Alerterapp-cci-src-ip-enforcementRechercher des événements pour les applications avec la question : « L’application prend-elle en charge le contrôle d’accès par adresse IP ou plage d’adresses IP ? »
    Alerterdevice_classificationComment le périphérique a été classé
    Alerternom d'hôteRechercher des événements provenant d'un nom d'hôte de périphérique spécifique
    Alerterobject_idDes événements de recherche pour un identifiant d’objet spécifique comme une valeur spécifique à l’activité, etc. (par exemple, object_id = f_12787234)
    Alerterdlp_rule_countÉvénements de recherche ce nombre de règles correspond au contenu (par exemple, dlp_rule_count = 10)
    Alerterapp-cci-file-capacityRecherche d’événements pour des applications avec « Capacité de partage de fichiers »
    Alerterdst_countryRechercher des événements pour un pays de destination spécifique (par exemple pays_dst = US)
    Alertersrc_zipcodeRechercher des événements provenant d'un code postal source spécifique (par exemple src_zipcode eq 94043)
    AlerterdstportÉvénements de recherche pour un port de destination spécifique (par exemple, dstport = 443)
    Alerterapp-cci-dispersed-data-centerRecherchez des événements pour des applications avec « Le fournisseur d’applications utilise-t-il des centres de données géographiquement dispersés pour servir les clients ? »
    Alerterapp-cci-backup-user-dataRecherchez des événements pour des applications avec « Le fournisseur d’applications sauvegarde-t-il les données clients à un emplacement séparé du centre de données principal ? »
    Alerterapp-cci-sharing-personal-info-3rd-partyRecherchez des événements pour des applications avec « Cette application partage-t-elle les informations personnelles des utilisateurs (par exemple, nom, email, adresse) avec des tiers ? »
    Alerterhttp_transaction_countRecherche le nombre de transactions http
    AlerterobjectRecherchez les événements pour un nom d’objet spécifique. Le nom de l’objet affiche le nom réel du fichier, le nom du dossier, le nom du rapport, le nom du document, etc. (par exemple, Objet comme XLS)
    Alerterapp-cci-multi-fact-authRecherchez des événements pour des applications avec « L’application supporte-t-elle l’authentification multifacteur ? »
    Alerterapp-cci-user-audit-logsRechercher les événements pour les applications avec la question « L'application fournit-elle des journaux d'audit utilisateur ? »
    AlerteruserRechercher les événements d'un utilisateur spécifique, par exemple l'utilisateur john@abc.com
    Alerterinternal_collaborator_countNombre de collaborateurs internes
    AlerterdeviceRecherchez des événements issus d’un périphérique spécifique (par exemple, périphérique = Windows)
    Alerterapp-cci-status-reportRechercher des événements pour les applications avec la question : « Le fournisseur de l’application fournit-il des rapports d’état de l’infrastructure ? »
    AlerterackedRecherchez les alertes qui ont été prises en compte ou non (par exemple, acked eq vrai/faux)
    Alerterdst_zipcodeRecherchez des événements pour un code postal spécifique (par exemple, dst_zipcode EQ 94043)
    AlerterurlURL de recherche accessible par l’utilisateur
    Alertercclniveau de confiance cloud d'une application
    Alerteralert_nameRecherchez des alertes déclenchées par une politique spécifique, une liste de surveillance ou une DLP (Prévention des pertes de données) (par exemple alert_name eq 'Politique de stockage cloud')
    Alerterapp-cci-encrypt-at-restRechercher les événements liés aux applications avec la question « L'application chiffre-t-elle les données au repos ? »
    AlertercciRecherche du score CCI
    AlerterworkspaceNom de l’espace de travail
    AlerterenterpriseNom de l'entreprise
    Alerterapp-cci-treat-classify-dataRecherchez les événements pour les applications avec la question suivante : « Si oui, l'application permet-elle aux administrateurs d'agir sur des données classifiées (par exemple, les chiffrer, contrôler l'accès) ? »
    Alerterapp-cci-role-based-accessRecherchez des événements pour les applications avec « L’application supporte-t-elle l’autorisation basée sur les rôles ? »
    Alerterapp-cci-access-logsRecherchez des événements pour des applications avec « L’application fournit-elle des journaux d’audit d’accès aux données ? »
    Applicationapp-cci-contacts-dataRecherchez des événements pour les applications avec la mention "Cette application accède-t-elle aux contacts, aux données du calendrier et aux messages ?
    Applicationapp-cci-data-per-tenantSearch events for apps with ‘Data segregated by tenant’
    Applicationtotal_collaborator_countNombre total de collaborateurs
    Applicationdlp_profileRechercher des événements pour un profil DLP (Prévention des pertes de données) spécifique appliqué au contenu (par exemple, dlp_profile = DLP (Prévention des pertes de données)-pci)
    Applicationdst_latitudeSearch events for a specific destination latitude (e.g. dst_latitude > 0)
    Applicationhorodatagel'heure à laquelle l'événement est généré
    Applicationsrc_regionRecherchez des événements provenant d'une région ou d'un État source spécifique (par ex. src_region eq CA)
    Applicationtraffic_typeRecherche d'un type de trafic spécifique
    Applicationapp-cci-ssoRecherche d'événements pour les applications avec "SSO/AD hooks" (crochets SSO/AD)
    Applicationinstance_idRecherchez des événements sur la base de l'instance de l'application (par exemple, pour Salesforce, instance_id = production).
    Applicationapp-cci-encrypt-tenant-managed-keySearch events for apps with ‘Does the app allow customer-managed encryption keys?’
    Applicationapp-cci-is-weak-cipherRecherche d'événements pour les applications avec "L'application augmente-t-elle le risque d'exposition des données en prenant en charge des suites de chiffrement faibles ?
    ApplicationcategorySearch events for category (e.g. category = ‘Cloud Storage’)
    Applicationapp-cci-compliance-certRecherchez des événements pour des applications avec la mention "Quelles sont les certifications de conformité de l'application ?
    Applicationapp-cci-file-sharingRecherche d'événements pour les applications avec la mention "L'application permet-elle le partage de fichiers ? Â '
    Applicationapp-cci-spfRecherchez des événements d’applications avec « Le vendeur d’applications utilise-t-il un cadre de politique d’expéditeur pour protéger les clients contre le spam et les emails de phishing ? »
    Applicationapp-cci-erase-cust-dataRecherchez les événements pour les applications avec la question « Toutes les données client sont-elles effacées lors de la résiliation du service ? » Si oui, quand ?
    Applicationapp-cci-cc-signupRecherchez des événements pour les applications avec « L’application autorise-t-elle l’inscription sans carte de crédit ? »
    Applicationapp_session_idRechercher les événements avec un identifiant de session d'application spécifique (par exemple app_session_id eq <app-session-id-number> <numéro-identifiant-session-application>)
    Applicationapp-gdpr-levelNiveau de conformité RGPD d'une application
    Applicationapp-cci-system-operationsRecherche d’événements pour des applications avec « Cette application réalise-t-elle des opérations système ? »
    Applicationapp-cci-device-based-accessRecherchez des événements pour des applications avec « L’application prend-elle en charge les types suivants de périphérique ? »
    Applicationaudit_typeRecherchez les événements d’audit pour un type d’audit spécifique. audit_type affiche le nom réel de l’événement d’audit que nous recevons de l’application SaaS
    Applicationapp-cci-app-tagRechercher des événements pour les applications avec « Type d'application »
    Applicationapp-cci-action-based-authRechercher des événements pour les applications avec la question « L'application applique-t-elle des politiques d'autorisation aux activités des utilisateurs ? »
    Applicationorganization_unitRecherchez des événements d’une unité organisationnelle spécifique. Le nom de l’organisation est dérivé de l’identifiant utilisateur (par exemple, Égalisation de l’org 'Netskope.com')
    Applicationapp-cci-vuln-exploitRechercher les événements liés aux applications présentant des « vulnérabilités et des exploits »
    Applicationdst_longitudeSearch events for a specific destination longitude (e.g. dst_longitude > 0)
    Applicationapp-cci-securityheadersRecherche d’événements pour des applications avec « Quels en-têtes de sécurité HTTP l’application utilise-t-elle ? »
    Applicationapp-cci-business-riskLe niveau de risque commercial des applications (faible, moyen, élevé)
    Applicationapp-cci-allow-classify-dataRechercher des événements pour les applications avec la question : « L’application permet-elle la classification des données (par exemple, publiques, confidentielles, propriétaires) ? »
    ApplicationuserkeyRecherchez des événements provenant d’un utilisateur ou d’un e-mail spécifique, par exemple l’égalisation de la clé d’utilisateur john@abc.com
    ApplicationorgRecherchez des événements d’une organisation spécifique. Le nom de l’organisation est dérivé de l’identifiant utilisateur (par exemple, Égalisation de l’org 'Netskope.com')
    Applicationsrc_countryRechercher des événements provenant d'un pays source spécifique (par exemple src_country eq IN)
    Applicationto_userÉvénements de recherche basés sur les identifiants utilisateurs de destination (par exemple, to_user comme Adam)
    Applicationapp-cci-audit-logsRechercher les événements pour les applications avec la question « L'application fournit-elle des journaux d'audit d'administration ? »
    Applicationapp-cci-app-typeLe type d'application : grand public, départementale ou d'entreprise
    Applicationapp-cci-allow-proxyRechercher des événements pour les applications avec « La liste des plateformes par lesquelles le trafic de l'application peut être redirigé : »
    Applicationapp-cci-allow-download-dataRecherchez des événements pour des applications avec « Les données client sont-elles disponibles en téléchargement après l’annulation du service ? »
    ApplicationactionRecherchez l’action entreprise par l’utilisateur (par exemple, Bloquer, contourner, alerter)
    ApplicationosRecherchez des événements provenant d’un système d’exploitation spécifique (par exemple, os = Windows)
    Applicationdst_regionRechercher des événements pour un état de destination spécifique (par exemple région_dst eq GA)
    ApplicationdstipÉvénements de recherche pour une adresse IP de destination spécifique (par exemple, dstip EQ 2.2.2.2)
    Applicationl'appliRecherchez des événements pour une application cloud spécifique (par exemple, application = Dropbox)
    Applicationapp-cci-data-center-certRecherchez des événements pour les applications avec « À quelles normes de datacenter l’application adhère-t-elle ? »
    ApplicationsrcipRechercher des événements provenant d'une adresse IP source spécifique (par exemple) srcip eq 1.1.1.1)
    ApplicationusergroupLorsqu'une recherche est effectuée au sein d'un groupe d'utilisateurs, elle inclut tous les utilisateurs appartenant à ce groupe.
    Applicationapp-cci-app-hosting-locationRechercher des événements pour les applications avec la question « De quels pays cette application diffuse-t-elle des données ? »
    Applicationaccess_methodRecherchez des événements générés à partir de méthodes d’accès spécifiques telles que Client, Transiteur sécurisé, Journaux, Profil mobile, etc. (par exemple, access_method égaliseur 'Client')
    Applicationapp-cci-secure-pass-policyRecherchez des événements pour des applications avec « L’application impose-t-elle les bonnes pratiques de mot de passe comme politique ? »
    Applicationapp-cci-anonymous-sharingRecherchez des événements pour des applications avec « L’application autorise-t-elle le partage anonyme des données ? »
    Applicationapp-cci-upgrade-notificationRecherchez des événements d’applications avec « Le fournisseur d’applications fournit-il des notifications aux clients concernant les mises à jour et modifications (par exemple, maintenance programmée, New sorties, modifications logicielles/matérielles) ? »
    Applicationdlp_ruleRechercher des événements pour une règle DLP (Prévention des pertes de données) dans le profil qui correspond au contenu (par exemple, dlp_rule = cc_num)
    Applicationexternal_collaborator_countNombre de collaborateurs externes
    Applicationapp-cci-published-dr-planRechercher des événements pour les applications avec la question : « Le fournisseur de l’application propose-t-il des services de reprise après sinistre ? »
    Applicationfrom_userRechercher des événements pour les activités en fonction des identifiants de connexion aux applications cloud (par exemple de_l'utilisateur comme john)
    Applicationsrc_locationRechercher des événements provenant d'une ville source spécifique (par exemple src_location eq 'San Francisco')
    Applicationapp-cci-access-other-appsRechercher des événements pour les applications avec la question « Cette application accède-t-elle à d'autres applications sur le périphérique ? »
    ApplicationcountSearch for activities with event count greater than 1 to search for events that are suppressed (e.g count gt 1)
    Applicationapp-cci-cookies-3rd-partyRecherchez des événements pour des applications avec « Cette application utilise-t-elle des cookies tiers ? »
    Applicationapp-cci-apphosting-providerRecherchez des applications pour des événements avec « Sur quelle infrastructure ou fournisseur d’hébergement l’application est-elle hébergée ? »
    Applicationapp-cci-weak-algorithm-keysizeRecherchez des événements pour des applications avec « L’application augmente-t-elle le risque d’exposition des données en supportant un algorithme de signature faible ou une taille de clé faible ? »
    ApplicationbrowserRecherchez des événements depuis un navigateur spécifique (par exemple, Égaliseur navigateur Chrome)
    Applicationapp-cci-recent-breachRecherche d’applications avec « Cette application a-t-elle été récemment compromise (au cours de l’année écoulée) ? »
    Applicationdst_locationRechercher des événements pour un lieu de destination spécifique (par exemple, dst_location = « San Jose »)
    Applicationapp-cci-encrypt-in-transitRechercher des événements pour les applications avec la question « L'application chiffre-t-elle les données en transit ? »
    Applicationapp-cci-who-owns-dataRechercher des événements pour des applications avec « Qui possède les données/contenus téléchargés sur le site de l’application ? Le client possède-t-il les données ou le fournisseur de l’application possède-t-il les données ? »
    Applicationapp-cci-src-ip-enforcementRechercher des événements pour les applications avec la question : « L’application prend-elle en charge le contrôle d’accès par adresse IP ou plage d’adresses IP ? »
    ApplicationactivityRecherche d'événements ou d'alertes pour une activité spécifique de l'utilisateur (par ex. activité eq Créer)
    Applicationdevice_classificationComment le périphérique a été classé
    Applicationnom d'hôteRechercher des événements provenant d'un nom d'hôte de périphérique spécifique
    Applicationdlp_rule_countÉvénements de recherche ce nombre de règles correspond au contenu (par exemple, dlp_rule_count = 10)
    Applicationapp-cci-file-capacityRecherche d’événements pour des applications avec « Capacité de partage de fichiers »
    Applicationdst_countryRechercher des événements pour un pays de destination spécifique (par exemple pays_dst = US)
    Applicationsrc_zipcodeRechercher des événements provenant d'un code postal source spécifique (par exemple src_zipcode eq 94043)
    ApplicationdstportÉvénements de recherche pour un port de destination spécifique (par exemple, dstport = 443)
    Applicationapp-cci-dispersed-data-centerRecherchez des événements pour des applications avec « Le fournisseur d’applications utilise-t-il des centres de données géographiquement dispersés pour servir les clients ? »
    Applicationapp-cci-backup-user-dataRecherchez des événements pour des applications avec « Le fournisseur d’applications sauvegarde-t-il les données clients à un emplacement séparé du centre de données principal ? »
    Applicationapp-cci-sharing-personal-info-3rd-partyRecherchez des événements pour des applications avec « Cette application partage-t-elle les informations personnelles des utilisateurs (par exemple, nom, email, adresse) avec des tiers ? »
    ApplicationobjectRecherchez les événements pour un nom d’objet spécifique. Le nom de l’objet affiche le nom réel du fichier, le nom du dossier, le nom du rapport, le nom du document, etc. (par exemple, Objet comme XLS)
    Applicationapp-cci-multi-fact-authRecherchez des événements pour des applications avec « L’application supporte-t-elle l’authentification multifacteur ? »
    Applicationapp-cci-user-audit-logsRechercher les événements pour les applications avec la question « L'application fournit-elle des journaux d'audit utilisateur ? »
    ApplicationuserRechercher les événements d'un utilisateur spécifique, par exemple l'utilisateur john@abc.com
    Applicationinternal_collaborator_countNombre de collaborateurs internes
    ApplicationdeviceRecherchez des événements issus d’un périphérique spécifique (par exemple, périphérique = Windows)
    Applicationapp-cci-status-reportRechercher des événements pour les applications avec la question : « Le fournisseur de l’application fournit-il des rapports d’état de l’infrastructure ? »
    Applicationfirst_accessedRecherchez le premier temps vu de l’application
    Applicationdst_zipcodeRecherchez des événements pour un code postal spécifique (par exemple, dst_zipcode EQ 94043)
    Applicationcclniveau de confiance cloud d'une application
    Applicationapp-cci-encrypt-at-restRechercher les événements liés aux applications avec la question « L'application chiffre-t-elle les données au repos ? »
    ApplicationcciRecherche du score CCI
    ApplicationworkspaceNom de l’espace de travail
    ApplicationenterpriseNom de l'entreprise
    Applicationapp-cci-treat-classify-dataRecherchez les événements pour les applications avec la question suivante : « Si oui, l'application permet-elle aux administrateurs d'agir sur des données classifiées (par exemple, les chiffrer, contrôler l'accès) ? »
    Applicationapp-cci-role-based-accessRecherchez des événements pour les applications avec « L’application supporte-t-elle l’autorisation basée sur les rôles ? »
    Applicationapp-cci-access-logsRecherchez des événements pour des applications avec « L’application fournit-elle des journaux d’audit d’accès aux données ? »
    RéseauactionRechercher des événements pour une action spécifique (par exemple, action = contre)
    Réseaul'appliRecherchez des événements pour une application cloud spécifique (par exemple, application = Dropbox)
    RéseaudstipÉvénements de recherche pour une adresse IP de destination spécifique (par exemple, dstip EQ 2.2.2.2)
    RéseauusergroupLorsqu'une recherche est effectuée au sein d'un groupe d'utilisateurs, elle inclut tous les utilisateurs appartenant à ce groupe.
    Réseauip_protocolRecherche d’événements basés sur le protocole IP.
    RéseauosRecherchez des événements provenant d’un système d’exploitation spécifique (par exemple, os = Windows)
    Réseauos_versionRecherchez une version spécifique du système d'exploitation.
    Réseauorganization_unitRecherchez des événements d’une unité organisationnelle spécifique. Le nom de l’organisation est dérivé de l’identifiant utilisateur (par exemple, organization_unit eq ' Netskope.com')
    RéseauportRechercher des événements en fonction du port (par exemple port = 443)
    Réseausrc_countryRechercher des événements provenant d'un pays source spécifique (par exemple src_country eq IN)
    RéseausrcipRechercher des événements provenant d'une adresse IP source spécifique (par exemple) srcip eq 1.1.1.1)
    Réseausrc_locationRechercher des événements provenant d'une ville source spécifique (par exemple src_location eq 'San Francisco')
    RéseauhorodatageRechercher des événements en fonction de l'heure de génération de l'événement
    RéseauuserRechercher les événements d'un utilisateur spécifique (par exemple, utilisateur john@abc.com)
    Pageapp-cci-contacts-dataRecherchez des événements pour les applications avec la mention "Cette application accède-t-elle aux contacts, aux données du calendrier et aux messages ?
    Pageapp-cci-data-per-tenantSearch events for apps with ‘Data segregated by tenant’
    PagecountSearch for activities with event count greater than 1 to search for events that are suppressed (e.g count gt 1)
    Pagedst_latitudeSearch events for a specific destination latitude (e.g. dst_latitude > 0)
    PagehorodatageRechercher des événements en fonction de l'heure de génération de l'événement
    Pagesrc_regionRecherchez des événements provenant d'une région ou d'un État source spécifique (par ex. src_region eq CA)
    Pageapp-cci-ssoRecherche d'événements pour les applications avec "SSO/AD hooks" (crochets SSO/AD)
    PagedomaineRecherche de domaine spécifique
    Pageapp-cci-encrypt-tenant-managed-keySearch events for apps with ‘Does the app allow customer-managed encryption keys?’
    Pageaggregated_userRechercher les événements où le champ utilisateur correspond à un emplacement réseau (par exemple, agrégé_utilisateur égal à Vrai)
    Pageapp-cci-is-weak-cipherRecherche d'événements pour les applications avec "L'application augmente-t-elle le risque d'exposition des données en prenant en charge des suites de chiffrement faibles ?
    PagecategorySearch events for category (e.g. category = ‘Cloud Storage’)
    Pageapp-cci-compliance-certRecherchez des événements pour des applications avec la mention "Quelles sont les certifications de conformité de l'application ?
    Pageapp-cci-file-sharingRecherche d'événements pour les applications avec la mention "L'application permet-elle le partage de fichiers ? Â '
    Pageapp-cci-spfRecherchez des événements d’applications avec « Le vendeur d’applications utilise-t-il un cadre de politique d’expéditeur pour protéger les clients contre le spam et les emails de phishing ? »
    PagenetworkRecherche d’événements depuis un réseau (par exemple, égaliseur réseau NET24:172.16.168.0)
    Pageuser_generatedRecherche d’événements pour les événements de page générés par l’utilisateur
    Pageapp-cci-erase-cust-dataRecherchez les événements pour les applications avec la question « Toutes les données client sont-elles effacées lors de la résiliation du service ? » Si oui, quand ?
    Pageapp-cci-cc-signupRecherchez des événements pour les applications avec « L’application autorise-t-elle l’inscription sans carte de crédit ? »
    Pageapp-gdpr-levelNiveau de conformité RGPD d'une application
    Pagetraffic_typeRecherche d'un type de trafic spécifique
    Pageapp-cci-system-operationsRecherche d’événements pour des applications avec « Cette application réalise-t-elle des opérations système ? »
    Pageapp-cci-device-based-accessRecherchez des événements pour des applications avec « L’application prend-elle en charge les types suivants de périphérique ? »
    Pageapp-cci-app-tagRechercher des événements pour les applications avec « Type d'application »
    Pageapp-cci-action-based-authRechercher des événements pour les applications avec la question « L'application applique-t-elle des politiques d'autorisation aux activités des utilisateurs ? »
    Pageorganization_unitRecherchez des événements d’une unité organisationnelle spécifique. Le nom de l’organisation est dérivé de l’identifiant utilisateur (par exemple, Égalisation de l’org 'Netskope.com')
    Pageapp-cci-vuln-exploitRechercher les événements liés aux applications présentant des « vulnérabilités et des exploits »
    Pagedst_longitudeSearch events for a specific destination longitude (e.g. dst_longitude > 0)
    Pageapp-cci-securityheadersRecherche d’événements pour des applications avec « Quels en-têtes de sécurité HTTP l’application utilise-t-elle ? »
    Pageapp-cci-business-riskLe niveau de risque commercial des applications (faible, moyen, élevé)
    Pageapp-cci-allow-classify-dataRechercher des événements pour les applications avec la question : « L’application permet-elle la classification des données (par exemple, publiques, confidentielles, propriétaires) ? »
    PageorgRecherchez des événements d’une organisation spécifique. Le nom de l’organisation est dérivé de l’identifiant utilisateur (par exemple, Égalisation de l’org 'Netskope.com')
    Pagesrc_countryRechercher des événements provenant d'un pays source spécifique (par exemple src_country eq IN)
    Pageapp-cci-audit-logsRechercher les événements pour les applications avec la question « L'application fournit-elle des journaux d'audit d'administration ? »
    Pageapp-cci-app-typeLe type d'application : grand public, départementale ou d'entreprise
    Pageapp-cci-allow-proxyRechercher des événements pour les applications avec « La liste des plateformes par lesquelles le trafic de l'application peut être redirigé : »
    Pageapp-cci-allow-download-dataRecherchez des événements pour des applications avec « Les données client sont-elles disponibles en téléchargement après l’annulation du service ? »
    PageosRecherchez des événements provenant d’un système d’exploitation spécifique (par exemple, os = Windows)
    Pagedst_regionRechercher des événements pour un état de destination spécifique (par exemple région_dst eq GA)
    PagedstipÉvénements de recherche pour une adresse IP de destination spécifique (par exemple, dstip EQ 2.2.2.2)
    Pagel'appliRecherchez des événements pour une application cloud spécifique (par exemple, application = Dropbox)
    Pageapp-cci-data-center-certRecherchez des événements pour les applications avec « À quelles normes de datacenter l’application adhère-t-elle ? »
    PagesrcipRechercher des événements provenant d'une adresse IP source spécifique (par exemple) srcip eq 1.1.1.1)
    PageusergroupLorsqu'une recherche est effectuée au sein d'un groupe d'utilisateurs, elle inclut tous les utilisateurs appartenant à ce groupe.
    Pageapp-cci-app-hosting-locationRechercher des événements pour les applications avec la question « De quels pays cette application diffuse-t-elle des données ? »
    Pageconn_durationRechercher les événements en fonction de la durée de la connexion en secondes (par exemple, conn_duration > 10000).
    Pageaccess_methodRecherchez des événements générés à partir de méthodes d’accès spécifiques telles que Client, Transiteur sécurisé, Journaux, Profil mobile, etc. (par exemple, access_method égaliseur 'Client')
    Pageapp-cci-secure-pass-policyRecherchez des événements pour des applications avec « L’application impose-t-elle les bonnes pratiques de mot de passe comme politique ? »
    Pageapp-cci-anonymous-sharingRecherchez des événements pour des applications avec « L’application autorise-t-elle le partage anonyme des données ? »
    Pageapp-cci-upgrade-notificationRecherchez des événements d’applications avec « Le fournisseur d’applications fournit-il des notifications aux clients concernant les mises à jour et modifications (par exemple, maintenance programmée, New sorties, modifications logicielles/matérielles) ? »
    Pageapp-cci-published-dr-planRechercher des événements pour les applications avec la question : « Le fournisseur de l’application propose-t-il des services de reprise après sinistre ? »
    Pagesrc_locationRechercher des événements provenant d'une ville source spécifique (par exemple src_location eq 'San Francisco')
    Pageapp-cci-access-other-appsRechercher des événements pour les applications avec la question « Cette application accède-t-elle à d'autres applications sur le périphérique ? »
    Pagelatency_minRechercher les événements en fonction des valeurs de latence minimale entre le proxy et l'application, exprimées en ms (par exemple). latence_min > 200)
    Pageapp-cci-cookies-3rd-partyRecherchez des événements pour des applications avec « Cette application utilise-t-elle des cookies tiers ? »
    Pageapp-cci-apphosting-providerRecherchez des applications pour des événements avec « Sur quelle infrastructure ou fournisseur d’hébergement l’application est-elle hébergée ? »
    Pagelatency_maxRechercher les événements en fonction des valeurs de latence maximale entre le proxy et l'application, exprimées en ms (par exemple). latency_max > 200)
    Pageapp-cci-weak-algorithm-keysizeRecherchez des événements pour des applications avec « L’application augmente-t-elle le risque d’exposition des données en supportant un algorithme de signature faible ou une taille de clé faible ? »
    PageuserkeyRecherchez des événements provenant d’un utilisateur ou d’un e-mail spécifique, par exemple l’égalisation de la clé d’utilisateur john@abc.com
    PagebrowserRecherchez des événements depuis un navigateur spécifique (par exemple, Égaliseur navigateur Chrome)
    Pageapp-cci-recent-breachRecherche d’applications avec « Cette application a-t-elle été récemment compromise (au cours de l’année écoulée) ? »
    Pagedst_locationRechercher des événements pour un lieu de destination spécifique (par exemple, dst_location = « San Jose »)
    Pageapp-cci-encrypt-in-transitRechercher des événements pour les applications avec la question « L'application chiffre-t-elle les données en transit ? »
    Pagelatency_totalÉvénements de recherche basés sur les valeurs totales de latence du proxy vers l’application dans MS (par exemple, latency_total GT 200)
    PagesiteRecherchez un site spécifique
    Pageapp-cci-who-owns-dataRechercher des événements pour des applications avec « Qui possède les données/contenus téléchargés sur le site de l’application ? Le client possède-t-il les données ou le fournisseur de l’application possède-t-il les données ? »
    Pageapp-cci-src-ip-enforcementRechercher des événements pour les applications avec la question : « L’application prend-elle en charge le contrôle d’accès par adresse IP ou plage d’adresses IP ? »
    Pagenom d'hôteRechercher des événements provenant d'un nom d'hôte de périphérique spécifique
    Pageapp-cci-file-capacityRecherche d’événements pour des applications avec « Capacité de partage de fichiers »
    Pagedst_countryRechercher des événements pour un pays de destination spécifique (par exemple pays_dst = US)
    Pagesrc_zipcodeRechercher des événements provenant d'un code postal source spécifique (par exemple src_zipcode eq 94043)
    PagedstportÉvénements de recherche pour un port de destination spécifique (par exemple, dstport = 443)
    Pageapp-cci-dispersed-data-centerRecherchez des événements pour des applications avec « Le fournisseur d’applications utilise-t-il des centres de données géographiquement dispersés pour servir les clients ? »
    Pageapp-cci-backup-user-dataRecherchez des événements pour des applications avec « Le fournisseur d’applications sauvegarde-t-il les données clients à un emplacement séparé du centre de données principal ? »
    Pageapp-cci-sharing-personal-info-3rd-partyRecherchez des événements pour des applications avec « Cette application partage-t-elle les informations personnelles des utilisateurs (par exemple, nom, email, adresse) avec des tiers ? »
    Pagehttp_transaction_countRecherche le nombre de transactions http
    Pageapp-cci-multi-fact-authRecherchez des événements pour des applications avec « L’application supporte-t-elle l’authentification multifacteur ? »
    Pageapp-cci-user-audit-logsRechercher les événements pour les applications avec la question « L'application fournit-elle des journaux d'audit utilisateur ? »
    PageuserRechercher les événements d'un utilisateur spécifique, par exemple l'utilisateur john@abc.com
    PagedeviceRecherchez des événements issus d’un périphérique spécifique (par exemple, périphérique = Windows)
    Pageapp-cci-status-reportRechercher des événements pour les applications avec la question : « Le fournisseur de l’application fournit-il des rapports d’état de l’infrastructure ? »
    Pagefirst_accessedRecherchez le premier temps vu de l’application
    Pagedst_zipcodeRecherchez des événements pour un code postal spécifique (par exemple, dst_zipcode EQ 94043)
    Pagecclniveau de confiance cloud d'une application
    Pageapp-cci-encrypt-at-restRechercher les événements liés aux applications avec la question « L'application chiffre-t-elle les données au repos ? »
    PagecciRecherche du score CCI
    Pageapp-cci-treat-classify-dataRecherchez les événements pour les applications avec la question suivante : « Si oui, l'application permet-elle aux administrateurs d'agir sur des données classifiées (par exemple, les chiffrer, contrôler l'accès) ? »
    Pageapp-cci-role-based-accessRecherchez des événements pour les applications avec « L’application supporte-t-elle l’autorisation basée sur les rôles ? »
    Pageapp-cci-access-logsRecherchez des événements pour des applications avec « L’application fournit-elle des journaux d’audit d’accès aux données ? »
    Dans ce thème
    • Requêtes de rapports personnalisés