Important
Ce point d'accès à l'API REST v1 de Netskope sera supprimé le 15/10/2024. Pour plus de détails, reportez-vous au document End of Life (EOL) for Specific REST API v1 Endpoints (Fin de vie des points d'extrémité de l'API REST v1 ).
Cet appel d'API renvoie des événements extraits du trafic ou des journaux SaaS.
Point final de la demande
https://<tenant-URL>/api/v1/events
Valid query parameters are:
| Clé | Value | Description |
|---|---|---|
token | string | Il s'agit d'une obligation. Le jeton obtenu sur la page de l'API REST dans l'interface utilisateur de Netskope ( Settings > Tools > Rest API v1) est nécessaire. Nous vous recommandons de placer le jeton dans le corps de la demande, et non dans l'URL du point final. |
query | Requête d'événement valide. | Il s'agit d'un filtre pour tous les événements de l'application en nuage dans la base de données des événements. |
type | page | application | audit | infrastructure | network | Sélectionne les événements de page, les événements d'application, les événements d'audit ou les événements d'infrastructure. Les événements d'application sont déclenchés par les actions de l'utilisateur dans l'application en nuage. Les événements de page sont déclenchés pour la connexion http/https. Les événements d'audit et d'infrastructure sont enregistrés pour l'activité de l'administrateur dans l'interface utilisateur de Netskope. |
timeperiod | 3600 | 86400 | 604800 | 2592000 | Dernières 60 minutes | Dernières 24 heures | Derniers 7 jours | Derniers 30 jours N'utilisez qu'un seul de ces paramètres à la fois, pas une combinaison : |
starttime | Heure de l'époque Unix | Limitez les événements à ceux dont l'heure est supérieure à cette valeur. Nécessaire uniquement si timeperiod ou insertionstarttime/insertionendtime n'est pas transmis.N'utilisez qu'un seul de ces paramètres à la fois, pas une combinaison : |
endtime | Heure de l'époque Unix | Limitez les événements à ceux dont l'horodatage est inférieur ou égal à cette valeur. Nécessaire uniquement si timeperiod ou insertionstarttime/insertionendtime n'est pas transmis. |
insertionstarttime | Heure de l'époque Unix | Utilisez le temps d'insertion pour récupérer tous les événements de Netskope. Par exemple : insertionstarttime >= X et insertionendtime <= Y où X est l'heure UTC du 10/1/2019 0:00:00 et Y est l'heure UTC du 11/1/2019 0:00:00. Ceci présente les événements/alertes qui ont été intégrés au système au cours du mois d'octobre 2019. Si vous utilisez les mêmes valeurs pour starttime et endtime, vous obtiendrez les événements/alertes qui ont été générés au cours du mois d'octobre 2019.N'utilisez qu'un seul de ces paramètres à la fois, pas une combinaison : |
insertionendtime | Heure de l'époque Unix | Utilisez le temps d'insertion pour récupérer tous les événements de Netskope. Par exemple : insertionstarttime >= X et insertionendtime <= Y où X est l'heure UTC du 10/1/2019 0:00:00 et Y est l'heure UTC du 11/1/2019 0:00:00. Ceci présente les événements/alertes qui ont été intégrés au système au cours du mois d'octobre 2019. Si vous utilisez les mêmes valeurs pour starttime et endtime, alors vous obtenez les événements/alertes générés durant le mois d’octobre 2019. À utiliser uniquement si timeperiod ou starttime/endtime n’est pas validé. |
limit | Entier positif inférieur à 5000 | Les réponses de l'API REST peuvent renvoyer jusqu'à 5000 événements dans une seule réponse. Vous pouvez utiliser la pagination pour obtenir davantage de résultats. |
skip | Nombre entier positif | Sauter certains événements (utile pour la pagination en combinaison avec la limite). |
unsorted | true | false | Si true, les données renvoyées ne seront pas triées (utile pour améliorer les performances). |
Exemples de demandes
Query for application events for the past 24 hours:
POST https://<tenant-URL>/api/v1/events?type=application&timeperiod=86400
{
"token": "f32a973eddd7bc1602fc0f48dc0a"
}
- Définissez le nom du point de terminaison comme
event - Set
type = application - Set
timeperiod = 86400
Query for all the application events for “app eq Dropbox” for the past 24 hours:
POST https://<tenant-URL>/api/v1/events?query=app%20eq%20Dropbox&type=application&timeperiod=86400
{
"token": "f32a973eddd7bc1602fc0f48dc0a"
}
Vous obtiendrez une réponse http : Future uploads of this file by user <username> to application <appname> will be allowed.
Response
Pour plus d'informations sur les réponses, consultez les descriptions des réponses aux événements et alertes de l'API REST.

