Vous consultez la documentation sur les rapports classiques. Lorsque Rapports (New Experience) ne sera plus en BETA, la documentation des rapports classiques sera remplacée par la documentation "Rapports", alias Rapports (New Experience).
These are the custom query options for reports as of the Sprint 61 release. Currently, custom reports do not support all the queries that Skope IT supports. Use these query fields to generate reports of Skope IT events.
Note
In prior versions, Event type Page used to be listed as Connection.
| Type d'événement | Summarizable Query Field | Description |
|---|---|---|
| Alerter | app-cci-contacts-data | Recherchez des événements pour les applications avec la mention "Cette application accède-t-elle aux contacts, aux données du calendrier et aux messages ? |
| Alerter | app-cci-data-per-tenant | Search events for apps with ‘Data segregated by tenant’ |
| Alerter | total_collaborator_count | Nombre total de collaborateurs |
| Alerter | dlp_profile | Rechercher des événements pour un profil DLP (Prévention des pertes de données) spécifique appliqué au contenu (par exemple, dlp_profile = DLP (Prévention des pertes de données)-pci) |
| Alerter | count | Search for activities with event count greater than 1 to search for events that are suppressed (e.g count gt 1) |
| Alerter | dst_latitude | Search events for a specific destination latitude (e.g. dst_latitude > 0) |
| Alerter | horodatage | l'heure à laquelle l'événement est généré |
| Alerter | src_region | Recherchez des événements provenant d'une région ou d'un État source spécifique (par ex. src_region eq CA) |
| Alerter | traffic_type | Recherche d'un type de trafic spécifique |
| Alerter | app-cci-sso | Recherche d'événements pour les applications avec "SSO/AD hooks" (crochets SSO/AD) |
| Alerter | instance_id | Recherchez des événements sur la base de l'instance de l'application (par exemple, pour Salesforce, instance_id = production). |
| Alerter | activity | Recherche d'événements ou d'alertes pour une activité spécifique de l'utilisateur (par ex. activité eq Créer) |
| Alerter | malware_type | Cette variable contient la valeur du type de logiciel malveillant. |
| Alerter | app-cci-encrypt-tenant-managed-key | Search events for apps with ‘Does the app allow customer-managed encryption keys?’ |
| Alerter | malsite_id | This variable holds hash of malsite url. |
| Alerter | app-cci-is-weak-cipher | Recherche d'événements pour les applications avec "L'application augmente-t-elle le risque d'exposition des données en prenant en charge des suites de chiffrement faibles ? |
| Alerter | category | Search events for category (e.g. category = ‘Cloud Storage’) |
| Alerter | app-cci-compliance-cert | Recherchez des événements pour des applications avec la mention "Quelles sont les certifications de conformité de l'application ? |
| Alerter | app-cci-file-sharing | Recherche d'événements pour les applications avec la mention "L'application permet-elle le partage de fichiers ? Â ' |
| Alerter | app-cci-spf | Recherchez des événements d’applications avec « Le vendeur d’applications utilise-t-il un cadre de politique d’expéditeur pour protéger les clients contre le spam et les emails de phishing ? » |
| Alerter | app-cci-erase-cust-data | Recherchez les événements pour les applications avec la question « Toutes les données client sont-elles effacées lors de la résiliation du service ? » Si oui, quand ? |
| Alerter | app-cci-cc-signup | Recherchez des événements pour les applications avec « L’application autorise-t-elle l’inscription sans carte de crédit ? » |
| Alerter | app_session_id | Rechercher les événements avec un identifiant de session d'application spécifique (par exemple app_session_id eq <app-session-id-number> <numéro-identifiant-session-application>) |
| Alerter | app-gdpr-level | Niveau de conformité RGPD d'une application |
| Alerter | app-cci-system-operations | Recherche d’événements pour des applications avec « Cette application réalise-t-elle des opérations système ? » |
| Alerter | app-cci-device-based-access | Recherchez des événements pour des applications avec « L’application prend-elle en charge les types suivants de périphérique ? » |
| Alerter | app-cci-app-tag | Rechercher des événements pour les applications avec « Type d'application » |
| Alerter | app-cci-action-based-auth | Rechercher des événements pour les applications avec la question « L'application applique-t-elle des politiques d'autorisation aux activités des utilisateurs ? » |
| Alerter | organization_unit | Recherchez des événements d’une unité organisationnelle spécifique. Le nom de l’organisation est dérivé de l’identifiant utilisateur (par exemple, Égalisation de l’org 'Netskope.com') |
| Alerter | app-cci-vuln-exploit | Rechercher les événements liés aux applications présentant des « vulnérabilités et des exploits » |
| Alerter | dst_longitude | Search events for a specific destination longitude (e.g. dst_longitude > 0) |
| Alerter | app-cci-securityheaders | Recherche d’événements pour des applications avec « Quels en-têtes de sécurité HTTP l’application utilise-t-elle ? » |
| Alerter | app-cci-business-risk | Le niveau de risque commercial des applications (faible, moyen, élevé) |
| Alerter | app-cci-allow-classify-data | Rechercher des événements pour les applications avec la question : « L’application permet-elle la classification des données (par exemple, publiques, confidentielles, propriétaires) ? » |
| Alerter | org | Recherchez des événements d’une organisation spécifique. Le nom de l’organisation est dérivé de l’identifiant utilisateur (par exemple, Égalisation de l’org 'Netskope.com') |
| Alerter | src_country | Rechercher des événements provenant d'un pays source spécifique (par exemple src_country eq IN) |
| Alerter | to_user | Événements de recherche basés sur les identifiants utilisateurs de destination (par exemple, to_user comme Adam) |
| Alerter | app-cci-audit-logs | Rechercher les événements pour les applications avec la question « L'application fournit-elle des journaux d'audit d'administration ? » |
| Alerter | app-cci-app-type | Le type d'application : grand public, départementale ou d'entreprise |
| Alerter | app-cci-allow-proxy | Rechercher des événements pour les applications avec « La liste des plateformes par lesquelles le trafic de l'application peut être redirigé : » |
| Alerter | app-cci-allow-download-data | Recherchez des événements pour des applications avec « Les données client sont-elles disponibles en téléchargement après l’annulation du service ? » |
| Alerter | action | Recherchez l’action entreprise par l’utilisateur (par exemple, Bloquer, contourner, alerter) |
| Alerter | os | Recherchez des événements provenant d’un système d’exploitation spécifique (par exemple, os = Windows) |
| Alerter | dst_region | Rechercher des événements pour un état de destination spécifique (par exemple région_dst eq GA) |
| Alerter | dstip | Événements de recherche pour une adresse IP de destination spécifique (par exemple, dstip EQ 2.2.2.2) |
| Alerter | email_source | La source du courriel utilisé pour trouver les informations d'identification compromises. |
| Alerter | l'appli | Recherchez des événements pour une application cloud spécifique (par exemple, application = Dropbox) |
| Alerter | app-cci-data-center-cert | Recherchez des événements pour les applications avec « À quelles normes de datacenter l’application adhère-t-elle ? » |
| Alerter | srcip | Rechercher des événements provenant d'une adresse IP source spécifique (par exemple) srcip eq 1.1.1.1) |
| Alerter | usergroup | Lorsqu’un groupe d’utilisateurs est recherché, il inclut tous les utilisateurs du groupe. |
| Alerter | first_accessed | Recherchez le premier temps vu de l’application |
| Alerter | app-cci-app-hosting-location | Rechercher des événements pour les applications avec la question « De quels pays cette application diffuse-t-elle des données ? » |
| Alerter | access_method | Recherchez des événements générés à partir de méthodes d’accès spécifiques telles que Client, Transiteur sécurisé, Journaux, Profil mobile, etc. (par exemple, access_method égaliseur 'Client') |
| Alerter | app-cci-secure-pass-policy | Recherchez des événements pour des applications avec « L’application impose-t-elle les bonnes pratiques de mot de passe comme politique ? » |
| Alerter | app-cci-anonymous-sharing | Recherchez des événements pour des applications avec « L’application autorise-t-elle le partage anonyme des données ? » |
| Alerter | app-cci-upgrade-notification | Recherchez des événements d’applications avec « Le fournisseur d’applications fournit-il des notifications aux clients concernant les mises à jour et modifications (par exemple, maintenance programmée, New sorties, modifications logicielles/matérielles) ? » |
| Alerter | dlp_rule | Rechercher des événements pour une règle DLP (Prévention des pertes de données) dans le profil qui correspond au contenu (par exemple, dlp_rule = cc_num) |
| Alerter | external_collaborator_count | Nombre de collaborateurs externes |
| Alerter | app-cci-published-dr-plan | Rechercher des événements pour les applications avec la question : « Le fournisseur de l’application propose-t-il des services de reprise après sinistre ? » |
| Alerter | from_user | Rechercher des événements pour les activités en fonction des identifiants de connexion aux applications cloud (par exemple de_l'utilisateur comme john) |
| Alerter | src_location | Rechercher des événements provenant d'une ville source spécifique (par exemple src_location eq 'San Francisco') |
| Alerter | app-cci-access-other-apps | Rechercher des événements pour les applications avec la question « Cette application accède-t-elle à d'autres applications sur le périphérique ? » |
| Alerter | app-cci-cookies-3rd-party | Recherchez des événements pour des applications avec « Cette application utilise-t-elle des cookies tiers ? » |
| Alerter | app-cci-apphosting-provider | Recherchez des applications pour des événements avec « Sur quelle infrastructure ou fournisseur d’hébergement l’application est-elle hébergée ? » |
| Alerter | app-cci-weak-algorithm-keysize | Recherchez des événements pour des applications avec « L’application augmente-t-elle le risque d’exposition des données en supportant un algorithme de signature faible ou une taille de clé faible ? » |
| Alerter | browser | Recherchez des événements depuis un navigateur spécifique (par exemple, Égaliseur navigateur Chrome) |
| Alerter | alert_type | Recherchez les alertes déclenchées par une action politique, une liste de surveillance, une quarantaine ou une DLP (Prévention des pertes de données) (par exemple, alert_type politique d’égalisation) |
| Alerter | app-cci-recent-breach | Recherche d’applications avec « Cette application a-t-elle été récemment compromise (au cours de l’année écoulée) ? » |
| Alerter | dst_location | Rechercher des événements pour un lieu de destination spécifique (par exemple, dst_location = « San Jose ») |
| Alerter | app-cci-encrypt-in-transit | Rechercher des événements pour les applications avec la question « L'application chiffre-t-elle les données en transit ? » |
| Alerter | site | Recherchez un site spécifique |
| Alerter | app-cci-who-owns-data | Rechercher des événements pour des applications avec « Qui possède les données/contenus téléchargés sur le site de l’application ? Le client possède-t-il les données ou le fournisseur de l’application possède-t-il les données ? » |
| Alerter | app-cci-src-ip-enforcement | Rechercher des événements pour les applications avec la question : « L’application prend-elle en charge le contrôle d’accès par adresse IP ou plage d’adresses IP ? » |
| Alerter | device_classification | Comment le périphérique a été classé |
| Alerter | nom d'hôte | Rechercher des événements provenant d'un nom d'hôte de périphérique spécifique |
| Alerter | object_id | Des événements de recherche pour un identifiant d’objet spécifique comme une valeur spécifique à l’activité, etc. (par exemple, object_id = f_12787234) |
| Alerter | dlp_rule_count | Événements de recherche ce nombre de règles correspond au contenu (par exemple, dlp_rule_count = 10) |
| Alerter | app-cci-file-capacity | Recherche d’événements pour des applications avec « Capacité de partage de fichiers » |
| Alerter | dst_country | Rechercher des événements pour un pays de destination spécifique (par exemple pays_dst = US) |
| Alerter | src_zipcode | Rechercher des événements provenant d'un code postal source spécifique (par exemple src_zipcode eq 94043) |
| Alerter | dstport | Événements de recherche pour un port de destination spécifique (par exemple, dstport = 443) |
| Alerter | app-cci-dispersed-data-center | Recherchez des événements pour des applications avec « Le fournisseur d’applications utilise-t-il des centres de données géographiquement dispersés pour servir les clients ? » |
| Alerter | app-cci-backup-user-data | Recherchez des événements pour des applications avec « Le fournisseur d’applications sauvegarde-t-il les données clients à un emplacement séparé du centre de données principal ? » |
| Alerter | app-cci-sharing-personal-info-3rd-party | Recherchez des événements pour des applications avec « Cette application partage-t-elle les informations personnelles des utilisateurs (par exemple, nom, email, adresse) avec des tiers ? » |
| Alerter | http_transaction_count | Recherche le nombre de transactions http |
| Alerter | object | Recherchez les événements pour un nom d’objet spécifique. Le nom de l’objet affiche le nom réel du fichier, le nom du dossier, le nom du rapport, le nom du document, etc. (par exemple, Objet comme XLS) |
| Alerter | app-cci-multi-fact-auth | Recherchez des événements pour des applications avec « L’application supporte-t-elle l’authentification multifacteur ? » |
| Alerter | app-cci-user-audit-logs | Rechercher les événements pour les applications avec la question « L'application fournit-elle des journaux d'audit utilisateur ? » |
| Alerter | user | Rechercher les événements d'un utilisateur spécifique, par exemple l'utilisateur john@abc.com |
| Alerter | internal_collaborator_count | Nombre de collaborateurs internes |
| Alerter | device | Recherchez des événements issus d’un périphérique spécifique (par exemple, périphérique = Windows) |
| Alerter | app-cci-status-report | Rechercher des événements pour les applications avec la question : « Le fournisseur de l’application fournit-il des rapports d’état de l’infrastructure ? » |
| Alerter | acked | Recherchez les alertes qui ont été prises en compte ou non (par exemple, acked eq vrai/faux) |
| Alerter | dst_zipcode | Recherchez des événements pour un code postal spécifique (par exemple, dst_zipcode EQ 94043) |
| Alerter | url | URL de recherche accessible par l’utilisateur |
| Alerter | ccl | niveau de confiance cloud d'une application |
| Alerter | alert_name | Recherchez des alertes déclenchées par une politique spécifique, une liste de surveillance ou une DLP (Prévention des pertes de données) (par exemple alert_name eq 'Politique de stockage cloud') |
| Alerter | app-cci-encrypt-at-rest | Rechercher les événements liés aux applications avec la question « L'application chiffre-t-elle les données au repos ? » |
| Alerter | cci | Recherche du score CCI |
| Alerter | workspace | Nom de l’espace de travail |
| Alerter | enterprise | Nom de l'entreprise |
| Alerter | app-cci-treat-classify-data | Recherchez les événements pour les applications avec la question suivante : « Si oui, l'application permet-elle aux administrateurs d'agir sur des données classifiées (par exemple, les chiffrer, contrôler l'accès) ? » |
| Alerter | app-cci-role-based-access | Recherchez des événements pour les applications avec « L’application supporte-t-elle l’autorisation basée sur les rôles ? » |
| Alerter | app-cci-access-logs | Recherchez des événements pour des applications avec « L’application fournit-elle des journaux d’audit d’accès aux données ? » |
| Application | app-cci-contacts-data | Recherchez des événements pour les applications avec la mention "Cette application accède-t-elle aux contacts, aux données du calendrier et aux messages ? |
| Application | app-cci-data-per-tenant | Search events for apps with ‘Data segregated by tenant’ |
| Application | total_collaborator_count | Nombre total de collaborateurs |
| Application | dlp_profile | Rechercher des événements pour un profil DLP (Prévention des pertes de données) spécifique appliqué au contenu (par exemple, dlp_profile = DLP (Prévention des pertes de données)-pci) |
| Application | dst_latitude | Search events for a specific destination latitude (e.g. dst_latitude > 0) |
| Application | horodatage | l'heure à laquelle l'événement est généré |
| Application | src_region | Recherchez des événements provenant d'une région ou d'un État source spécifique (par ex. src_region eq CA) |
| Application | traffic_type | Recherche d'un type de trafic spécifique |
| Application | app-cci-sso | Recherche d'événements pour les applications avec "SSO/AD hooks" (crochets SSO/AD) |
| Application | instance_id | Recherchez des événements sur la base de l'instance de l'application (par exemple, pour Salesforce, instance_id = production). |
| Application | app-cci-encrypt-tenant-managed-key | Search events for apps with ‘Does the app allow customer-managed encryption keys?’ |
| Application | app-cci-is-weak-cipher | Recherche d'événements pour les applications avec "L'application augmente-t-elle le risque d'exposition des données en prenant en charge des suites de chiffrement faibles ? |
| Application | category | Search events for category (e.g. category = ‘Cloud Storage’) |
| Application | app-cci-compliance-cert | Recherchez des événements pour des applications avec la mention "Quelles sont les certifications de conformité de l'application ? |
| Application | app-cci-file-sharing | Recherche d'événements pour les applications avec la mention "L'application permet-elle le partage de fichiers ? Â ' |
| Application | app-cci-spf | Recherchez des événements d’applications avec « Le vendeur d’applications utilise-t-il un cadre de politique d’expéditeur pour protéger les clients contre le spam et les emails de phishing ? » |
| Application | app-cci-erase-cust-data | Recherchez les événements pour les applications avec la question « Toutes les données client sont-elles effacées lors de la résiliation du service ? » Si oui, quand ? |
| Application | app-cci-cc-signup | Recherchez des événements pour les applications avec « L’application autorise-t-elle l’inscription sans carte de crédit ? » |
| Application | app_session_id | Rechercher les événements avec un identifiant de session d'application spécifique (par exemple app_session_id eq <app-session-id-number> <numéro-identifiant-session-application>) |
| Application | app-gdpr-level | Niveau de conformité RGPD d'une application |
| Application | app-cci-system-operations | Recherche d’événements pour des applications avec « Cette application réalise-t-elle des opérations système ? » |
| Application | app-cci-device-based-access | Recherchez des événements pour des applications avec « L’application prend-elle en charge les types suivants de périphérique ? » |
| Application | audit_type | Recherchez les événements d’audit pour un type d’audit spécifique. audit_type affiche le nom réel de l’événement d’audit que nous recevons de l’application SaaS |
| Application | app-cci-app-tag | Rechercher des événements pour les applications avec « Type d'application » |
| Application | app-cci-action-based-auth | Rechercher des événements pour les applications avec la question « L'application applique-t-elle des politiques d'autorisation aux activités des utilisateurs ? » |
| Application | organization_unit | Recherchez des événements d’une unité organisationnelle spécifique. Le nom de l’organisation est dérivé de l’identifiant utilisateur (par exemple, Égalisation de l’org 'Netskope.com') |
| Application | app-cci-vuln-exploit | Rechercher les événements liés aux applications présentant des « vulnérabilités et des exploits » |
| Application | dst_longitude | Search events for a specific destination longitude (e.g. dst_longitude > 0) |
| Application | app-cci-securityheaders | Recherche d’événements pour des applications avec « Quels en-têtes de sécurité HTTP l’application utilise-t-elle ? » |
| Application | app-cci-business-risk | Le niveau de risque commercial des applications (faible, moyen, élevé) |
| Application | app-cci-allow-classify-data | Rechercher des événements pour les applications avec la question : « L’application permet-elle la classification des données (par exemple, publiques, confidentielles, propriétaires) ? » |
| Application | userkey | Recherchez des événements provenant d’un utilisateur ou d’un e-mail spécifique, par exemple l’égalisation de la clé d’utilisateur john@abc.com |
| Application | org | Recherchez des événements d’une organisation spécifique. Le nom de l’organisation est dérivé de l’identifiant utilisateur (par exemple, Égalisation de l’org 'Netskope.com') |
| Application | src_country | Rechercher des événements provenant d'un pays source spécifique (par exemple src_country eq IN) |
| Application | to_user | Événements de recherche basés sur les identifiants utilisateurs de destination (par exemple, to_user comme Adam) |
| Application | app-cci-audit-logs | Rechercher les événements pour les applications avec la question « L'application fournit-elle des journaux d'audit d'administration ? » |
| Application | app-cci-app-type | Le type d'application : grand public, départementale ou d'entreprise |
| Application | app-cci-allow-proxy | Rechercher des événements pour les applications avec « La liste des plateformes par lesquelles le trafic de l'application peut être redirigé : » |
| Application | app-cci-allow-download-data | Recherchez des événements pour des applications avec « Les données client sont-elles disponibles en téléchargement après l’annulation du service ? » |
| Application | action | Recherchez l’action entreprise par l’utilisateur (par exemple, Bloquer, contourner, alerter) |
| Application | os | Recherchez des événements provenant d’un système d’exploitation spécifique (par exemple, os = Windows) |
| Application | dst_region | Rechercher des événements pour un état de destination spécifique (par exemple région_dst eq GA) |
| Application | dstip | Événements de recherche pour une adresse IP de destination spécifique (par exemple, dstip EQ 2.2.2.2) |
| Application | l'appli | Recherchez des événements pour une application cloud spécifique (par exemple, application = Dropbox) |
| Application | app-cci-data-center-cert | Recherchez des événements pour les applications avec « À quelles normes de datacenter l’application adhère-t-elle ? » |
| Application | srcip | Rechercher des événements provenant d'une adresse IP source spécifique (par exemple) srcip eq 1.1.1.1) |
| Application | usergroup | Lorsqu'une recherche est effectuée au sein d'un groupe d'utilisateurs, elle inclut tous les utilisateurs appartenant à ce groupe. |
| Application | app-cci-app-hosting-location | Rechercher des événements pour les applications avec la question « De quels pays cette application diffuse-t-elle des données ? » |
| Application | access_method | Recherchez des événements générés à partir de méthodes d’accès spécifiques telles que Client, Transiteur sécurisé, Journaux, Profil mobile, etc. (par exemple, access_method égaliseur 'Client') |
| Application | app-cci-secure-pass-policy | Recherchez des événements pour des applications avec « L’application impose-t-elle les bonnes pratiques de mot de passe comme politique ? » |
| Application | app-cci-anonymous-sharing | Recherchez des événements pour des applications avec « L’application autorise-t-elle le partage anonyme des données ? » |
| Application | app-cci-upgrade-notification | Recherchez des événements d’applications avec « Le fournisseur d’applications fournit-il des notifications aux clients concernant les mises à jour et modifications (par exemple, maintenance programmée, New sorties, modifications logicielles/matérielles) ? » |
| Application | dlp_rule | Rechercher des événements pour une règle DLP (Prévention des pertes de données) dans le profil qui correspond au contenu (par exemple, dlp_rule = cc_num) |
| Application | external_collaborator_count | Nombre de collaborateurs externes |
| Application | app-cci-published-dr-plan | Rechercher des événements pour les applications avec la question : « Le fournisseur de l’application propose-t-il des services de reprise après sinistre ? » |
| Application | from_user | Rechercher des événements pour les activités en fonction des identifiants de connexion aux applications cloud (par exemple de_l'utilisateur comme john) |
| Application | src_location | Rechercher des événements provenant d'une ville source spécifique (par exemple src_location eq 'San Francisco') |
| Application | app-cci-access-other-apps | Rechercher des événements pour les applications avec la question « Cette application accède-t-elle à d'autres applications sur le périphérique ? » |
| Application | count | Search for activities with event count greater than 1 to search for events that are suppressed (e.g count gt 1) |
| Application | app-cci-cookies-3rd-party | Recherchez des événements pour des applications avec « Cette application utilise-t-elle des cookies tiers ? » |
| Application | app-cci-apphosting-provider | Recherchez des applications pour des événements avec « Sur quelle infrastructure ou fournisseur d’hébergement l’application est-elle hébergée ? » |
| Application | app-cci-weak-algorithm-keysize | Recherchez des événements pour des applications avec « L’application augmente-t-elle le risque d’exposition des données en supportant un algorithme de signature faible ou une taille de clé faible ? » |
| Application | browser | Recherchez des événements depuis un navigateur spécifique (par exemple, Égaliseur navigateur Chrome) |
| Application | app-cci-recent-breach | Recherche d’applications avec « Cette application a-t-elle été récemment compromise (au cours de l’année écoulée) ? » |
| Application | dst_location | Rechercher des événements pour un lieu de destination spécifique (par exemple, dst_location = « San Jose ») |
| Application | app-cci-encrypt-in-transit | Rechercher des événements pour les applications avec la question « L'application chiffre-t-elle les données en transit ? » |
| Application | app-cci-who-owns-data | Rechercher des événements pour des applications avec « Qui possède les données/contenus téléchargés sur le site de l’application ? Le client possède-t-il les données ou le fournisseur de l’application possède-t-il les données ? » |
| Application | app-cci-src-ip-enforcement | Rechercher des événements pour les applications avec la question : « L’application prend-elle en charge le contrôle d’accès par adresse IP ou plage d’adresses IP ? » |
| Application | activity | Recherche d'événements ou d'alertes pour une activité spécifique de l'utilisateur (par ex. activité eq Créer) |
| Application | device_classification | Comment le périphérique a été classé |
| Application | nom d'hôte | Rechercher des événements provenant d'un nom d'hôte de périphérique spécifique |
| Application | dlp_rule_count | Événements de recherche ce nombre de règles correspond au contenu (par exemple, dlp_rule_count = 10) |
| Application | app-cci-file-capacity | Recherche d’événements pour des applications avec « Capacité de partage de fichiers » |
| Application | dst_country | Rechercher des événements pour un pays de destination spécifique (par exemple pays_dst = US) |
| Application | src_zipcode | Rechercher des événements provenant d'un code postal source spécifique (par exemple src_zipcode eq 94043) |
| Application | dstport | Événements de recherche pour un port de destination spécifique (par exemple, dstport = 443) |
| Application | app-cci-dispersed-data-center | Recherchez des événements pour des applications avec « Le fournisseur d’applications utilise-t-il des centres de données géographiquement dispersés pour servir les clients ? » |
| Application | app-cci-backup-user-data | Recherchez des événements pour des applications avec « Le fournisseur d’applications sauvegarde-t-il les données clients à un emplacement séparé du centre de données principal ? » |
| Application | app-cci-sharing-personal-info-3rd-party | Recherchez des événements pour des applications avec « Cette application partage-t-elle les informations personnelles des utilisateurs (par exemple, nom, email, adresse) avec des tiers ? » |
| Application | object | Recherchez les événements pour un nom d’objet spécifique. Le nom de l’objet affiche le nom réel du fichier, le nom du dossier, le nom du rapport, le nom du document, etc. (par exemple, Objet comme XLS) |
| Application | app-cci-multi-fact-auth | Recherchez des événements pour des applications avec « L’application supporte-t-elle l’authentification multifacteur ? » |
| Application | app-cci-user-audit-logs | Rechercher les événements pour les applications avec la question « L'application fournit-elle des journaux d'audit utilisateur ? » |
| Application | user | Rechercher les événements d'un utilisateur spécifique, par exemple l'utilisateur john@abc.com |
| Application | internal_collaborator_count | Nombre de collaborateurs internes |
| Application | device | Recherchez des événements issus d’un périphérique spécifique (par exemple, périphérique = Windows) |
| Application | app-cci-status-report | Rechercher des événements pour les applications avec la question : « Le fournisseur de l’application fournit-il des rapports d’état de l’infrastructure ? » |
| Application | first_accessed | Recherchez le premier temps vu de l’application |
| Application | dst_zipcode | Recherchez des événements pour un code postal spécifique (par exemple, dst_zipcode EQ 94043) |
| Application | ccl | niveau de confiance cloud d'une application |
| Application | app-cci-encrypt-at-rest | Rechercher les événements liés aux applications avec la question « L'application chiffre-t-elle les données au repos ? » |
| Application | cci | Recherche du score CCI |
| Application | workspace | Nom de l’espace de travail |
| Application | enterprise | Nom de l'entreprise |
| Application | app-cci-treat-classify-data | Recherchez les événements pour les applications avec la question suivante : « Si oui, l'application permet-elle aux administrateurs d'agir sur des données classifiées (par exemple, les chiffrer, contrôler l'accès) ? » |
| Application | app-cci-role-based-access | Recherchez des événements pour les applications avec « L’application supporte-t-elle l’autorisation basée sur les rôles ? » |
| Application | app-cci-access-logs | Recherchez des événements pour des applications avec « L’application fournit-elle des journaux d’audit d’accès aux données ? » |
| Réseau | action | Rechercher des événements pour une action spécifique (par exemple, action = contre) |
| Réseau | l'appli | Recherchez des événements pour une application cloud spécifique (par exemple, application = Dropbox) |
| Réseau | dstip | Événements de recherche pour une adresse IP de destination spécifique (par exemple, dstip EQ 2.2.2.2) |
| Réseau | usergroup | Lorsqu'une recherche est effectuée au sein d'un groupe d'utilisateurs, elle inclut tous les utilisateurs appartenant à ce groupe. |
| Réseau | ip_protocol | Recherche d’événements basés sur le protocole IP. |
| Réseau | os | Recherchez des événements provenant d’un système d’exploitation spécifique (par exemple, os = Windows) |
| Réseau | os_version | Recherchez une version spécifique du système d'exploitation. |
| Réseau | organization_unit | Recherchez des événements d’une unité organisationnelle spécifique. Le nom de l’organisation est dérivé de l’identifiant utilisateur (par exemple, organization_unit eq ' Netskope.com') |
| Réseau | port | Rechercher des événements en fonction du port (par exemple port = 443) |
| Réseau | src_country | Rechercher des événements provenant d'un pays source spécifique (par exemple src_country eq IN) |
| Réseau | srcip | Rechercher des événements provenant d'une adresse IP source spécifique (par exemple) srcip eq 1.1.1.1) |
| Réseau | src_location | Rechercher des événements provenant d'une ville source spécifique (par exemple src_location eq 'San Francisco') |
| Réseau | horodatage | Rechercher des événements en fonction de l'heure de génération de l'événement |
| Réseau | user | Rechercher les événements d'un utilisateur spécifique (par exemple, utilisateur john@abc.com) |
| Page | app-cci-contacts-data | Recherchez des événements pour les applications avec la mention "Cette application accède-t-elle aux contacts, aux données du calendrier et aux messages ? |
| Page | app-cci-data-per-tenant | Search events for apps with ‘Data segregated by tenant’ |
| Page | count | Search for activities with event count greater than 1 to search for events that are suppressed (e.g count gt 1) |
| Page | dst_latitude | Search events for a specific destination latitude (e.g. dst_latitude > 0) |
| Page | horodatage | Rechercher des événements en fonction de l'heure de génération de l'événement |
| Page | src_region | Recherchez des événements provenant d'une région ou d'un État source spécifique (par ex. src_region eq CA) |
| Page | app-cci-sso | Recherche d'événements pour les applications avec "SSO/AD hooks" (crochets SSO/AD) |
| Page | domaine | Recherche de domaine spécifique |
| Page | app-cci-encrypt-tenant-managed-key | Search events for apps with ‘Does the app allow customer-managed encryption keys?’ |
| Page | aggregated_user | Rechercher les événements où le champ utilisateur correspond à un emplacement réseau (par exemple, agrégé_utilisateur égal à Vrai) |
| Page | app-cci-is-weak-cipher | Recherche d'événements pour les applications avec "L'application augmente-t-elle le risque d'exposition des données en prenant en charge des suites de chiffrement faibles ? |
| Page | category | Search events for category (e.g. category = ‘Cloud Storage’) |
| Page | app-cci-compliance-cert | Recherchez des événements pour des applications avec la mention "Quelles sont les certifications de conformité de l'application ? |
| Page | app-cci-file-sharing | Recherche d'événements pour les applications avec la mention "L'application permet-elle le partage de fichiers ? Â ' |
| Page | app-cci-spf | Recherchez des événements d’applications avec « Le vendeur d’applications utilise-t-il un cadre de politique d’expéditeur pour protéger les clients contre le spam et les emails de phishing ? » |
| Page | network | Recherche d’événements depuis un réseau (par exemple, égaliseur réseau NET24:172.16.168.0) |
| Page | user_generated | Recherche d’événements pour les événements de page générés par l’utilisateur |
| Page | app-cci-erase-cust-data | Recherchez les événements pour les applications avec la question « Toutes les données client sont-elles effacées lors de la résiliation du service ? » Si oui, quand ? |
| Page | app-cci-cc-signup | Recherchez des événements pour les applications avec « L’application autorise-t-elle l’inscription sans carte de crédit ? » |
| Page | app-gdpr-level | Niveau de conformité RGPD d'une application |
| Page | traffic_type | Recherche d'un type de trafic spécifique |
| Page | app-cci-system-operations | Recherche d’événements pour des applications avec « Cette application réalise-t-elle des opérations système ? » |
| Page | app-cci-device-based-access | Recherchez des événements pour des applications avec « L’application prend-elle en charge les types suivants de périphérique ? » |
| Page | app-cci-app-tag | Rechercher des événements pour les applications avec « Type d'application » |
| Page | app-cci-action-based-auth | Rechercher des événements pour les applications avec la question « L'application applique-t-elle des politiques d'autorisation aux activités des utilisateurs ? » |
| Page | organization_unit | Recherchez des événements d’une unité organisationnelle spécifique. Le nom de l’organisation est dérivé de l’identifiant utilisateur (par exemple, Égalisation de l’org 'Netskope.com') |
| Page | app-cci-vuln-exploit | Rechercher les événements liés aux applications présentant des « vulnérabilités et des exploits » |
| Page | dst_longitude | Search events for a specific destination longitude (e.g. dst_longitude > 0) |
| Page | app-cci-securityheaders | Recherche d’événements pour des applications avec « Quels en-têtes de sécurité HTTP l’application utilise-t-elle ? » |
| Page | app-cci-business-risk | Le niveau de risque commercial des applications (faible, moyen, élevé) |
| Page | app-cci-allow-classify-data | Rechercher des événements pour les applications avec la question : « L’application permet-elle la classification des données (par exemple, publiques, confidentielles, propriétaires) ? » |
| Page | org | Recherchez des événements d’une organisation spécifique. Le nom de l’organisation est dérivé de l’identifiant utilisateur (par exemple, Égalisation de l’org 'Netskope.com') |
| Page | src_country | Rechercher des événements provenant d'un pays source spécifique (par exemple src_country eq IN) |
| Page | app-cci-audit-logs | Rechercher les événements pour les applications avec la question « L'application fournit-elle des journaux d'audit d'administration ? » |
| Page | app-cci-app-type | Le type d'application : grand public, départementale ou d'entreprise |
| Page | app-cci-allow-proxy | Rechercher des événements pour les applications avec « La liste des plateformes par lesquelles le trafic de l'application peut être redirigé : » |
| Page | app-cci-allow-download-data | Recherchez des événements pour des applications avec « Les données client sont-elles disponibles en téléchargement après l’annulation du service ? » |
| Page | os | Recherchez des événements provenant d’un système d’exploitation spécifique (par exemple, os = Windows) |
| Page | dst_region | Rechercher des événements pour un état de destination spécifique (par exemple région_dst eq GA) |
| Page | dstip | Événements de recherche pour une adresse IP de destination spécifique (par exemple, dstip EQ 2.2.2.2) |
| Page | l'appli | Recherchez des événements pour une application cloud spécifique (par exemple, application = Dropbox) |
| Page | app-cci-data-center-cert | Recherchez des événements pour les applications avec « À quelles normes de datacenter l’application adhère-t-elle ? » |
| Page | srcip | Rechercher des événements provenant d'une adresse IP source spécifique (par exemple) srcip eq 1.1.1.1) |
| Page | usergroup | Lorsqu'une recherche est effectuée au sein d'un groupe d'utilisateurs, elle inclut tous les utilisateurs appartenant à ce groupe. |
| Page | app-cci-app-hosting-location | Rechercher des événements pour les applications avec la question « De quels pays cette application diffuse-t-elle des données ? » |
| Page | conn_duration | Rechercher les événements en fonction de la durée de la connexion en secondes (par exemple, conn_duration > 10000). |
| Page | access_method | Recherchez des événements générés à partir de méthodes d’accès spécifiques telles que Client, Transiteur sécurisé, Journaux, Profil mobile, etc. (par exemple, access_method égaliseur 'Client') |
| Page | app-cci-secure-pass-policy | Recherchez des événements pour des applications avec « L’application impose-t-elle les bonnes pratiques de mot de passe comme politique ? » |
| Page | app-cci-anonymous-sharing | Recherchez des événements pour des applications avec « L’application autorise-t-elle le partage anonyme des données ? » |
| Page | app-cci-upgrade-notification | Recherchez des événements d’applications avec « Le fournisseur d’applications fournit-il des notifications aux clients concernant les mises à jour et modifications (par exemple, maintenance programmée, New sorties, modifications logicielles/matérielles) ? » |
| Page | app-cci-published-dr-plan | Rechercher des événements pour les applications avec la question : « Le fournisseur de l’application propose-t-il des services de reprise après sinistre ? » |
| Page | src_location | Rechercher des événements provenant d'une ville source spécifique (par exemple src_location eq 'San Francisco') |
| Page | app-cci-access-other-apps | Rechercher des événements pour les applications avec la question « Cette application accède-t-elle à d'autres applications sur le périphérique ? » |
| Page | latency_min | Rechercher les événements en fonction des valeurs de latence minimale entre le proxy et l'application, exprimées en ms (par exemple). latence_min > 200) |
| Page | app-cci-cookies-3rd-party | Recherchez des événements pour des applications avec « Cette application utilise-t-elle des cookies tiers ? » |
| Page | app-cci-apphosting-provider | Recherchez des applications pour des événements avec « Sur quelle infrastructure ou fournisseur d’hébergement l’application est-elle hébergée ? » |
| Page | latency_max | Rechercher les événements en fonction des valeurs de latence maximale entre le proxy et l'application, exprimées en ms (par exemple). latency_max > 200) |
| Page | app-cci-weak-algorithm-keysize | Recherchez des événements pour des applications avec « L’application augmente-t-elle le risque d’exposition des données en supportant un algorithme de signature faible ou une taille de clé faible ? » |
| Page | userkey | Recherchez des événements provenant d’un utilisateur ou d’un e-mail spécifique, par exemple l’égalisation de la clé d’utilisateur john@abc.com |
| Page | browser | Recherchez des événements depuis un navigateur spécifique (par exemple, Égaliseur navigateur Chrome) |
| Page | app-cci-recent-breach | Recherche d’applications avec « Cette application a-t-elle été récemment compromise (au cours de l’année écoulée) ? » |
| Page | dst_location | Rechercher des événements pour un lieu de destination spécifique (par exemple, dst_location = « San Jose ») |
| Page | app-cci-encrypt-in-transit | Rechercher des événements pour les applications avec la question « L'application chiffre-t-elle les données en transit ? » |
| Page | latency_total | Événements de recherche basés sur les valeurs totales de latence du proxy vers l’application dans MS (par exemple, latency_total GT 200) |
| Page | site | Recherchez un site spécifique |
| Page | app-cci-who-owns-data | Rechercher des événements pour des applications avec « Qui possède les données/contenus téléchargés sur le site de l’application ? Le client possède-t-il les données ou le fournisseur de l’application possède-t-il les données ? » |
| Page | app-cci-src-ip-enforcement | Rechercher des événements pour les applications avec la question : « L’application prend-elle en charge le contrôle d’accès par adresse IP ou plage d’adresses IP ? » |
| Page | nom d'hôte | Rechercher des événements provenant d'un nom d'hôte de périphérique spécifique |
| Page | app-cci-file-capacity | Recherche d’événements pour des applications avec « Capacité de partage de fichiers » |
| Page | dst_country | Rechercher des événements pour un pays de destination spécifique (par exemple pays_dst = US) |
| Page | src_zipcode | Rechercher des événements provenant d'un code postal source spécifique (par exemple src_zipcode eq 94043) |
| Page | dstport | Événements de recherche pour un port de destination spécifique (par exemple, dstport = 443) |
| Page | app-cci-dispersed-data-center | Recherchez des événements pour des applications avec « Le fournisseur d’applications utilise-t-il des centres de données géographiquement dispersés pour servir les clients ? » |
| Page | app-cci-backup-user-data | Recherchez des événements pour des applications avec « Le fournisseur d’applications sauvegarde-t-il les données clients à un emplacement séparé du centre de données principal ? » |
| Page | app-cci-sharing-personal-info-3rd-party | Recherchez des événements pour des applications avec « Cette application partage-t-elle les informations personnelles des utilisateurs (par exemple, nom, email, adresse) avec des tiers ? » |
| Page | http_transaction_count | Recherche le nombre de transactions http |
| Page | app-cci-multi-fact-auth | Recherchez des événements pour des applications avec « L’application supporte-t-elle l’authentification multifacteur ? » |
| Page | app-cci-user-audit-logs | Rechercher les événements pour les applications avec la question « L'application fournit-elle des journaux d'audit utilisateur ? » |
| Page | user | Rechercher les événements d'un utilisateur spécifique, par exemple l'utilisateur john@abc.com |
| Page | device | Recherchez des événements issus d’un périphérique spécifique (par exemple, périphérique = Windows) |
| Page | app-cci-status-report | Rechercher des événements pour les applications avec la question : « Le fournisseur de l’application fournit-il des rapports d’état de l’infrastructure ? » |
| Page | first_accessed | Recherchez le premier temps vu de l’application |
| Page | dst_zipcode | Recherchez des événements pour un code postal spécifique (par exemple, dst_zipcode EQ 94043) |
| Page | ccl | niveau de confiance cloud d'une application |
| Page | app-cci-encrypt-at-rest | Rechercher les événements liés aux applications avec la question « L'application chiffre-t-elle les données au repos ? » |
| Page | cci | Recherche du score CCI |
| Page | app-cci-treat-classify-data | Recherchez les événements pour les applications avec la question suivante : « Si oui, l'application permet-elle aux administrateurs d'agir sur des données classifiées (par exemple, les chiffrer, contrôler l'accès) ? » |
| Page | app-cci-role-based-access | Recherchez des événements pour les applications avec « L’application supporte-t-elle l’autorisation basée sur les rôles ? » |
| Page | app-cci-access-logs | Recherchez des événements pour des applications avec « L’application fournit-elle des journaux d’audit d’accès aux données ? » |

