Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Gestion du niveau de sécurité SaaS
    Langue de gouvernance de Netskope

    Langue de gouvernance de Netskope

    Netskope Governance Language (NGL) est un langage de requête défini par Netskope pour travailler avec les données collectées par Netskope SSPM. Elle est utilisée en interne par Netskope pour définir les règles prédéfinies et peut être utilisée par les clients pour définir des règles ou des conditions de recherche personnalisées. Dans ce document, nous examinerons la syntaxe, la sémantique, les opérateurs et les fonctions qui peuvent être utilisés en LGN.

    Pour essayer NGL, naviguez dans le menu API-enabled Protection > Security Posture SaaS > Inventory et allez dans l'onglet Resources. Cliquez sur l'icône Switch to NGL à droite de la barre d'outils des filtres. Cela ouvrira l'outil de requête NGL, que nous pouvons utiliser pour essayer les requêtes NGL.

    Understanding NGL Syntax

    Voici la syntaxe NGL utilisée pour créer des règles NGL.

    <app suite> <resource type> <expression> <condition>

    Exemple de LGN :

    microsoft365 remotedomain should-have autoforwardenabled = false
    1. App Suite – refers to the application suite on which the query is to be executed. See the list of supported apps in the support matrix. It is case-insensitive. In the above NGL example, ‘microsoft365’ is the app suite.

      Les applications Atlassian Jira et Confluence de SaaS Security Posture Management ne prennent pas actuellement en charge le langage de gouvernance Netskope (NGL).
    2. Type de ressource - fait référence au type de configuration ou de ressource dans l'application SaaS. Différents types de ressources peuvent être utilisés en fonction de la suite d'applications prise en charge. Utilisez la structure DOM de l'application correspondante pour identifier les types de ressources qui peuvent être utilisés. Pour en savoir plus, reportez-vous à la section Comprendre les fichiers DOM. Dans l'exemple des LGN ci-dessus, ‘remotedomain’ est le type de ressource.

    3. Expression - indique si la condition qui suit doit être appliquée ou non au type de ressource utilisé dans la règle. Il n'y a pas de distinction entre les majuscules et les minuscules. Dans l'exemple des LGN ci-dessus, 'should-have' est l'expression.

    4. Condition - se réfère aux clauses à appliquer au type de ressource dans la suite logicielle. Il est sensible à la casse. Une condition est composée d'une ou plusieurs clauses, chaque clause utilisant des opérateurs différents. Une condition complexe peut appliquer des opérateurs à plusieurs propriétés d'un type de ressource ou à plusieurs types de ressources liées. Voir la section Opérateurs pour plus d'informations. Par exemple,

      • Dans l'exemple simple des LGN ci-dessus, autoforwardenabled = false est la condition et '=’ est l'opérateur conditionnel.

      • In the below complex conditional example, multiple conditions are looped using the ‘=’ operator.

        azuread deviceconfiguration should-have ( passwordminutesofinactivitybeforescreentimeout = 5 and passwordminutesofinactivitybeforelock = 0 ) or ( passcodeminutesofinactivitybeforescreentimeout = 5 and passcodeminutesofinactivitybeforelock = 0 )
    Vous pouvez optimiser la requête et améliorer les performances en vous concentrant sur les ressources les plus pertinentes, à l'aide de l'expression where. Pour en savoir plus, consultez la rubrique Comment optimiser les requêtes NGL avec le filtrage des ressources ?

    Usage

    • NGL peut être utilisé pour créer des règles personnalisées, voir Créer une règle de posture de sécurité SaaS pour en savoir plus.

    Contenu

    Pour en savoir plus, consultez le chapitre sur les LGN :

    • Types de ressources
    • Opérateurs
    • Expression
    • Fonctions
    • Keywords

    Dans ce thème
    • Langue de gouvernance de Netskope