Ce point d'accès renvoie le résultat d'un rapport généré sur l'un des champs de la base de données de compression.
Point final de la demande
https://<tenant-URL>/api/v1/report
Valid query parameters are:
| Clé | Value | Description |
|---|---|---|
token | string | Il s'agit d'une obligation. Le jeton obtenu sur la page de l'API REST dans l'interface utilisateur de Netskope ( Settings > Tools > Rest API v1) est nécessaire. Nous vous recommandons de placer le jeton dans le corps de la demande, et non dans l'URL du point final. |
query | Requête d'événement valide. | Il s'agit d'un filtre pour tous les événements de l'application en nuage dans la base de données des événements. |
type | application | connection | alert | network | Sélectionne les événements d'application, les événements de connexion ou les alertes (Politique, DLP (Prévention des pertes de données), Quarantaine, Liste de surveillance). |
groupby | application | user | device | activity | L'activité n'est disponible que pour le type = application ou alerte. |
timeperiod | 3600 | 86400 | 604800 | 2592000 | Dernières 60 minutes | Dernières 24 heures | Derniers 7 jours | Derniers 30 jours |
starttime | Heure de l'époque Unix | Limitez les événements à ceux dont l'heure est supérieure à cette valeur. Nécessaire uniquement si timeperiod ou insertionstarttime/insertionendtime n'est pas transmis. |
endtime | Heure de l'époque Unix | Limitez les événements à ceux dont l'horodatage est inférieur ou égal à cette valeur. Nécessaire uniquement si timeperiod ou insertionstarttime/insertionendtime n'est pas transmis. |
limit | Entier positif inférieur à 5000 | Les réponses de l'API REST peuvent renvoyer jusqu'à 5000 événements dans une seule réponse. Vous pouvez utiliser la pagination pour obtenir davantage de résultats. |
skip | Nombre entier positif | Sauter certains événements (utile pour la pagination en combinaison avec la limite). |
Exemple de demande de rapport
POST https://<tenant-URL>/api/v1/report?query=alert_type%20eq%20DLP&type=alert&groupby=user&timeperiod=3600
{ "token": "f32a973eddd7bc1602fc0f48dc0a"
}
Query for DLP violations grouped by user:
POST https://<tenant-URL>/api/v1/report?query=alert_type eq DLP&type=alert&groupby=user&timeperiod=2592000
{ "token": "f32a973eddd7bc1602fc0f48dc0a"
}
- Définissez le nom du point de terminaison comme
report - Définissez
query=alert_type eq DLPpour demander des alertes DLP (Prévention des pertes de données). - Définissez
type=alert to querypour les alertes DLP (Prévention des pertes de données). - Set
groupby=user

