Netskope LogoNetskope Logo
  • セキュリティサービス
  • AIサービス
  • ネットワークサービス
  • 分析サービス
  • 統合
  • getting-started.svg始める
    • サポート
    • コミュニティ
    • Netskope.com
    © 2026 無断転載を禁じます。Netskope 株式会社
    トップページ
    Netskope Cloud Exchange
    Cloud Exchangeの運用
    APIトークン

    APIトークン

    Netskope Cloud ExchangeはREST APIを提供しており、ほぼすべてのGUIコマンドをプログラムから実行できるようにしています。ただし、各 REST API 呼び出しには有効なクレデンシャルが必要です。 APIアクセス権限を与えられたユーザーは、クライアントIDとクライアントシークレットを作成できるようになります。注:これは、Netskopeテナントとの通信に使用するAPIトークンとは異なります。 Netskopeテナントとの通信に使用するAPIトークンとは異なります。

    Settings > UsersにアクセスしてAPI Tokensタブをクリックすると、API トークンを作成できます。

    1. Create new tokenクリックすると、UIでユーザーが持っている認証レベルと同じ認証レベルで新しいトークンを作成するためのフォームが開きます。新しいAPIトークンを作成できます。
    2. ユーザーはデスク リプションとトークンの有効期限を入力できます。
    3. クライアントシークレットをコピーできます コピーボタンをクリックすると、クライアントIDとクライアントシークレットがCloud Exchange APIにアクセスできるようになります。

    トークンが作成されたら、それらをコピーして「テナントの設定」ページに戻ります。 Cloud ExchangeにNetskopeテナントを追加するには v1 トークンが必要ですが、v2 エンドポイントが利用可能な場合は使用されないことに注意してください。

    トグル ボタンUse Iterator Endpointを有効にすると、イテレータ API エンドポイントを使用できます。 トグルボタンは、v2トークンが提供されている場合にのみアクセスできます。Iterator API エンドポイントを選択した場合、すべての脅威 IoC、アラート、およびイベントが Iterator API エンドポイントによって取得されます。 v2 API トークンの生成中に、上記の API エンドポイントへのアクセスを提供する必要があります。

    SwaggerでAPIドキュメントを表示するには、左側のナビゲーションの下部にあるHelpクリックし、 API docsを選択します。

    エンドポイント情報を表示するには、キャレットアイコンをクリックしてください。

    CE-API-Swagger.png

    REST API スコープ

    Cloud Exchangeプラットフォームの REST API スコープについては、次のセクションで説明します。

    重要

    バージョン6.0.0以降Netskope Cloud Exchangeロールを持つRBAC v3トークン。 RBAC v3トークンを生成するには、ここに記載されている手順を参照してください。

    5.1.1および5.1.2REST API

    v1 REST API スコープ
    Netskope Endpoints特権レベルログシッパー(CLS)チケットオーケストレーター(CTO)脅威交換(CTE)リスク交換(CREv2)
    /api/v1/updateFileHashList読む + 書く (v1 デフォルト)  Netskopeテナントにハッシュを共有するために使います。 
    /api/v1/app _インスタンス読む + 書く (v1 デフォルト)   アプリインスタンスをNetskopeテナントに共有するために使います。
    /api/v1/app _インスタンス読む + 書く (v1 デフォルト)v1 トークンを使用したテナント構成中に v1 トークンを検証するために必要なエンドポイントです。
    v2 REST API スコープ
    Netskope Endpoints特権レベルログシッパー(CLS)チケットオーケストレーター(CTO)脅威交換(CTE)リスク交換(CREv2)
    /api/v2/events/dataexport/
    イベント/アラート
    Readこれは必須のエンドポイントであり、テナント構成中に v2 トークンを検証するために使用されます。
    /api/v2/events/dataexport/
    イベント/アプリケーション
    Readアプリケーション イベントのプルと取り込みに費やします。  APPLICATIONエンティティのアプリケーションをプル、抽出、保存します。
    /api/v2/events/dataexport/
    イベント/監査
    Read監査イベントのプルと取り込みに費やします。   
    /api/v2/events/dataexport/
    イベント/エンドポイント
    Readエンドポイントデータを取得して取り込むのに使います。エンドポイントデータを取得して保存するのに使います。  
    /api/v2/events/dataexport/
    イベント/インシデント
    Readインシデント イベントを取得して取り込むために使用します。インシデント データを取得して保存するのに使います。  
    /api/v2/events/dataexport/
    イベント/インフラストラクチャ
    Readインフラストラクチャ イベントをプルするために使用します。   
    /api/v2/events/dataexport/
    イベント/ネットワーク
    Readネットワーク イベントをプルするために使います。   
    /api/v2/events/dataexport/
    イベント/ページ
    Readページイベントをプルするために使います。   
    /api/v2/events/dataexport/
    アラート/uba
    ReadUBA アラートのプルと取り込みに費やします。UBA アラートを取得して保存するのに時間がかかります。 USERエンティティのUBAアラートからユーザー情報を取得します。
    /api/v2/events/dataexport/
    アラート/セキュリティ評価
    Readセキュリティ評価アラートを取得して取り込むのに時間がかかります。セキュリティ評価アラートを取得して保存するのに時間がかかります。  
    /api/v2/events/dataexport/
    アラート/隔離
    Read隔離アラートを取得して取り込むのに時間がかかります。隔離アラートを取得して保存するのに時間がかかります。  
    /api/v2/events/dataexport/
    アラート/修復
    Read修復アラートを取得して取り込むのに時間がかかります。修復アラートを取得して保存するのに時間がかかります。  
    /api/v2/events/dataexport/
    アラート/ポリシー
    Readポリシー アラートを取得して取り込むのに時間がかかります。ポリシー アラートを取得して保存するのに時間がかかります。  
    /api/v2/events/dataexport/
    アラート/マルウェア
    Readマルウェアアラートを取得して取り込むのに費やします。マルウェアアラートを取得して保存するのに費やします。マルウェアアラートからハッシュを取得して抽出するのに時間がかかります。 
    /api/v2/events/dataexport/
    アラート/悪質サイト
    Readマルサイトアラートを取得して取り込むのに費やします。Malsite アラートを取得して保存するのに時間がかかります。マルウェアサイト警告から悪意のあるURLを抽出します。 
    /api/v2/events/dataexport/
    アラート/侵害された認証情報
    Read侵害されたクレデンシャル アラートをプルして取り込むのに費やします。侵害されたクレデンシャル アラートを取得して保存するのに時間がかかります。  
    /api/v2/events/dataexport/
    アラート/ctep (または ips)
    Readctep/ips/c2 アラートのプルと取り込みに費やします。CTEP/IPS/C2アラートを取得して保存します。  
    /api/v2/events/dataexport/
    アラート/DLP
    ReadDLP アラートのプルと取り込みに費やします。DLP アラートを取得して保存するのに時間がかかります。  
    /api/v2/events/dataexport/
    アラート/ウォッチリスト
    Readウォッチリストのアラートを取得して取り込むのに時間がかかります。ウォッチリストのアラートを取得して保存するのに時間がかかります。  
    /api/v2/events/token/
    トランザクションイベント
    ReadNetskope WebTx 構成のサブスクリプション キーとサブスクリプション パスを取得するために使用し、WebTx データを取得するために認証を行うために使用します。   
    /api/v2/events/metrics/
    トランザクションイベント
    Read使う WebTx 設定用のバックログメッセージ数を引き出します。   
    /api/v2/incidents/update読む+書く 使う インシデントをテナントに更新 Netskope 。  
    /api/v2/ポリシー/urllist読む+書く  NetskopeテナントのURLリストにURL、ドメイン、IPアドレスを共有する。 
    /api/v2/policy/urllist/
    デプロイ
    読む+書く  共有される変更をデプロイするのに使う /api/v2/ポリシー/urllist エンドポイントを使う。 
    /api/v2/incidents/uba/
    ゲトゥチ
    読む+書く   使う to get for user entity のスコア。
    /api/v2/incidents/user/
    uciimpact
    読む+書く   使う to ingent はユーザーからテナントへの UCI スコア Netskope 影響します。
    /api/v2/services/cci/
    アプリ
    Read   使う アプリ名、CCI、CCL、カテゴリ名、組織など関連するアプリケーションの詳細CCI取得できます。
    /api/v2/services/cci/
    ドメイン
    Read   アプリケーションのドメインの詳細を取得するのに時間がかかります。
    /api/v2/services/cci/
    tags
    Read   アプリケーションのタグの詳細を取得するのに時間がかかります。
    /api/v2/infrastructure/
    出版社
    読む+書く  使う 利用可能な出版社のリストを入手したい。使う 利用可能な出版社のリストを入手したい。
    /api/v2/steering/apps/
    プライベート
    読む+書く  プライベートアプリとその詳細を共有するために使います。プライベートアプリとその詳細を共有するために使います。
    /api/v2/scim/Users読む+書く   SCIM ユーザーを獲得するために使います。
    /api/v2/scim/Groups読む+書く   使う SCIMグループを取得し、グループからユーザーの変更・追加・削除。
    /api/v2/events/dataexport/
    アラート/デバイス
    Read デバイスアラートを取得するのに時間がかかります。 (Cloud Exchange v5.1.0 以上のバージョンが必要)Netskopeテナントプラグインv1.2.0およびCLSプラグインv2.1.0)使う デバイスアラートを取得・保存するために。 (必要条件:Cloud Exchange v5.1.0、Netskope Tenantプラグイン v1.2.0およびCTO プラグイン v2.1.0)  
    /api/v2/events/dataexport/
    アラート/コンテンツ
    Read コンテンツアラートを取得するのに時間がかかります。 (Cloud Exchange v5.1.0 以上のバージョンが必要)Netskopeテナントプラグインv1.2.0およびCLSプラグインv2.1.0)使う コンテンツアラートをプルして保存するために。 (必要条件:Cloud Exchange v5.1.0、Netskope Tenantプラグイン v1.2.0およびCTO プラグイン v2.1.0)  
    /api/v2/events/dataexport/
    イテレータ
    読む+書くステータスの確認/データの取得/クライアント ステータス イテレータの削除を行います。 (Cloud Exchange v5.1.1 以上のバージョンが必須)Netskope Tenantプラグインv1.4.0およびCLSプラグインv2.2.0)   
    /api/v2/incidents/dlpincidentsRead使う dlp_incident_id ごとにインシデント・フォレンジクスを抽出する。 (最低限のCloud Exchange v5.1.2、Netskope Tenant プラグイン v1.5.0 および CLS プラグイン v2.3.0)使う dlp_incident_idあたりインシデント・フォレンジクスを取得・保存すること。 (最低限のCloud Exchange v5.1.2、Netskope Tenantプラグイン v1.5.0およびCTOプラグイン v2.3.0)
    /api/v2/incidents/users/uci/reset読む+書く使う ユーザーがテナント Netskope UCIスコアをリセットするために。
    /api/v2/nsiq/retrohunt/ioc/getinfo読む+書くIOCのレトロハント情報を一括で取得するために使います。
    /api/v2/nsiq/retrohunt/ioc/reportRead使う to get the retrohunt レポート of inジデントの指標。
    /api/v2/nsiq/retrohunt/ioc/infoReadインジデントの指標のレトロハント情報を取得するために使います。

    5.1.0 REST API

    v1 REST API スコープ
    Netskope Endpoints特権レベルログシッパー(CLS)チケットオーケストレーター(CTO)脅威交換(CTE)リスク交換(CREv2)
    /api/v1/updateFileHashList読む + 書く (v1 デフォルト)  Netskopeテナントにハッシュを共有するために使います。 
    /api/v1/app _インスタンス読む + 書く (v1 デフォルト)   アプリインスタンスをNetskopeテナントに共有するために使います。
    /api/v1/app _インスタンス読む + 書く (v1 デフォルト)v1 トークンを使用したテナント構成中に v1 トークンを検証するために必要なエンドポイントです。
    v2 REST API スコープ
    Netskope Endpoints特権レベルログシッパー(CLS)チケットオーケストレーター(CTO)脅威交換(CTE)リスク交換(CREv2)
    /api/v2/events/dataexport/
    イベント/アラート
    Readこれは必須のエンドポイントであり、テナント構成中に v2 トークンを検証するために使用されます。
    /api/v2/events/dataexport/
    イベント/アプリケーション
    Readアプリケーション イベントのプルと取り込みに費やします。  APPLICATIONエンティティのアプリケーションをプル、抽出、保存します。
    /api/v2/events/dataexport/
    イベント/監査
    Read監査イベントのプルと取り込みに費やします。   
    /api/v2/events/dataexport/
    イベント/エンドポイント
    Readエンドポイントデータを取得して取り込むのに使います。エンドポイントデータを取得して保存するのに使います。  
    /api/v2/events/dataexport/
    イベント/インシデント
    Readインシデント イベントを取得して取り込むために使用します。インシデント データを取得して保存するのに使います。  
    /api/v2/events/dataexport/
    イベント/インフラストラクチャ
    Readインフラストラクチャ イベントをプルするのに使う   
    /api/v2/events/dataexport/
    イベント/ネットワーク
    Readネットワークイベントをプルするのに使う   
    /api/v2/events/dataexport/
    イベント/ページ
    Readページイベントをプルするのに使う   
    /api/v2/events/dataexport/
    アラート/uba
    ReadUBA アラートのプルと取り込みに費やすUBA アラートを取得して保存するのに時間がかかります。 USERエンティティのUBAアラートからユーザー情報を取得します。
    /api/v2/events/dataexport/
    アラート/セキュリティ評価
    Readセキュリティ評価アラートを取得して取り込むのに費やすセキュリティ評価アラートを取得して保存するのに時間がかかります。  
    /api/v2/events/dataexport/
    アラート/隔離
    Read隔離アラートの取得と取り込みに時間を費やす隔離アラートを取得して保存するのに時間がかかります。  
    /api/v2/events/dataexport/
    アラート/修復
    Read修復アラートのプルと取り込みに時間を費やす修復アラートを取得して保存するのに時間がかかります。  
    /api/v2/events/dataexport/
    アラート/ポリシー
    Readポリシーアラートを取得して取り込むのに時間を費やすポリシー アラートを取得して保存するのに時間がかかります。  
    /api/v2/events/dataexport/
    アラート/マルウェア
    Readマルウェアアラートのプルと取り込みに費やすマルウェアアラートを取得して保存するのに費やします。マルウェアアラートからハッシュを取得して抽出するのに時間がかかります。 
    /api/v2/events/dataexport/
    アラート/悪質サイト
    Readマルサイトアラートのプルと取り込みに費やすMalsite アラートを取得して保存するのに時間がかかります。マルウェアサイト警告から悪意のあるURLを抽出します。 
    /api/v2/events/dataexport/
    アラート/侵害された認証情報
    Read侵害されたクレデンシャル アラートをプルして取り込むのに使う侵害されたクレデンシャル アラートを取得して保存するのに時間がかかります。  
    /api/v2/events/dataexport/
    アラート/ctep (または ips)
    Readctep/ips/c2 アラートのプルと取り込みに費やすCTEP/IPS/C2アラートを取得して保存します。  
    /api/v2/events/dataexport/
    アラート/DLP
    ReadDLP アラートのプルと取り込みに費やすDLP アラートを取得して保存するのに時間がかかります。  
    /api/v2/events/dataexport/
    アラート/ウォッチリスト
    Readウォッチリストのアラートを取得して取り込むのに時間がかかるウォッチリストのアラートを取得して保存するのに時間がかかります。  
    /api/v2/events/token/
    トランザクションイベント
    ReadNetskope WebTx 構成のサブスクリプション キーとサブスクリプション パスを取得するために使用し、WebTx データを取得するために認証を行うために使用します。   
    /api/v2/events/metrics/
    トランザクションイベント
    Read使う WebTx 設定用のバックログメッセージ数を引き出します。   
    /api/v2/incidents/update読む+書く 使う インシデントをテナントに更新 Netskope 。  
    /api/v2/ポリシー/urllist読む+書く  NetskopeテナントのURLリストにURL、ドメイン、IPアドレスを共有する。 
    /api/v2/policy/urllist/
    デプロイ
    読む+書く  共有される変更をデプロイするのに使う /api/v2/ポリシー/urllist エンドポイントを使う。 
    /api/v2/incidents/uba/
    ゲトゥチ
    読む+書く   使う to get for user entity のスコア。
    /api/v2/incidents/user/
    uciimpact
    読む+書く   使う to inest to influence for user(ユーザー)からテナントへのUCIスコア Netskope 影響
    /api/v2/services/cci/
    アプリ
    Read   使う アプリ名、CCI、CCL、カテゴリ名、組織など関連するアプリケーションの詳細CCI取得できます。
    /api/v2/services/cci/
    ドメイン
    Read   アプリケーションのドメインの詳細を取得するのに時間がかかります。
    /api/v2/services/cci/
    tags
    Read   アプリケーションのタグの詳細を取得するのに時間がかかります。
    /api/v2/infrastructure/
    出版社
    読む+書く  使う 利用可能な出版社のリストを入手したい。使う 利用可能な出版社のリストを入手したい。
    /api/v2/steering/apps/
    プライベート
    読む+書く  使う プライベートアプリとその詳細を共有するためにプライベートアプリとその詳細を共有するために使います。
    /api/v2/scim/Users読む+書く   SCIM ユーザーを獲得するために使います。
    /api/v2/scim/Groups読む+書く   使う SCIMグループを取得し、グループからユーザーの変更・追加・削除。

    5.0.1 REST API(非推奨)

    v1 REST API スコープ
    Netskopeエンドポイントの権限特権レベルログシッパー(CLS)チケットオーケストレーター(CTO)脅威交換(CTE)ユーザーリスク交換(URE)アプリリスクエクスチェンジ(ARE)
    /api/v1/updateFileHashList読む + 書く (v1 デフォルト)  x  
    v2 REST API スコープ
    Netskopeエンドポイントの権限特権レベルログシッパー(CLS)チケットオーケストレーター(CTO)脅威交換(CTE)ユーザーリスク交換(URE)アプリリスクエクスチェンジ(ARE)
    /api/v2/events/dataexport/events/alertRead     
    /api/v2/events/dataexport/events/applicationReadx   x
    /api/v2/events/dataexport/events/auditReadx    
    /api/v2/events/dataexport/events/connection調査対象外     
    /api/v2/events/dataexport/events/incidentReadx    
    /api/v2/events/dataexport/events/infrastructureReadx    
    /api/v2/events/dataexport/events/networkReadx    
    /api/v2/events/dataexport/events/pageReadx    
    /api/v2/events/dataexport/alerts/ubaReadxx x 
    /api/v2/events/dataexport/alerts/securityassessmentReadxx   
    /api/v2/events/dataexport/alerts/quarantineReadxx   
    /api/v2/events/dataexport/alerts/remediationReadxx   
    /api/v2/events/dataexport/alerts/policyReadxx   
    /api/v2/events/dataexport/alerts/マルウェアReadxxx  
    /api/v2/events/dataexport/alerts/malsiteReadxxx  
    /api/v2/events/dataexport/alerts/compromisedcredentialReadxx   
    /api/v2/events/dataexport/alerts/ctep (またはips)Readxx   
    /api/v2/events/dataexport/alerts/dlpReadxx   
    /api/v2/events/dataexport/alerts/watchlistReadxx   
    /api/v2/policy/urllist/file読む+書く     
    /api/v2/ポリシー/urllist読む+書く  x  
    /api/v2/ポリシー/urllist/deploy読む+書く  x  
    /api/v2/incidents/uba/getuci読む+書く   x 
    /api/v2/ubadatasvc/user/uci読む+書く   x 
    /api/v2/services/cci/appRead    x
    /api/v2/services/cci/domainRead    x
    /api/v2/services/cci/tagsRead    x
    /api/v2/infrastructure/publishers読む+書く  x  
    /api/v2/steering/apps/private/tags読む+書く  x  
    /api/v2/steering/apps/private読む+書く  x  

    5.0.0REST API(非推奨)

    v1 REST API スコープ
    Netskopeエンドポイントの権限特権レベルログシッパー(CLS)チケットオーケストレーター(CTO)脅威交換(CTE)ユーザーリスク交換(URE)アプリリスクエクスチェンジ(ARE)
    /api/v1/updateFileHashList読む + 書く (v1 デフォルト)  x  
    v2 REST API スコープ
    Netskopeエンドポイントの権限特権レベルログシッパー(CLS)チケットオーケストレーター(CTO)脅威交換(CTE)ユーザーリスク交換(URE)アプリリスクエクスチェンジ(ARE)
    /api/v2/events/dataexport/events/alertRead     
    /api/v2/events/dataexport/events/applicationReadx   x
    /api/v2/events/dataexport/events/auditReadx    
    /api/v2/events/dataexport/events/connection調査対象外     
    /api/v2/events/dataexport/events/incidentReadx    
    /api/v2/events/dataexport/events/infrastructureReadx    
    /api/v2/events/dataexport/events/networkReadx    
    /api/v2/events/dataexport/events/pageReadx    
    /api/v2/events/dataexport/alerts/ubaReadxx x 
    /api/v2/events/dataexport/alerts/securityassessmentReadxx   
    /api/v2/events/dataexport/alerts/quarantineReadxx   
    /api/v2/events/dataexport/alerts/remediationReadxx   
    /api/v2/events/dataexport/alerts/policyReadxx   
    /api/v2/events/dataexport/alerts/マルウェアReadxxx  
    /api/v2/events/dataexport/alerts/malsiteReadxxx  
    /api/v2/events/dataexport/alerts/compromisedcredentialReadxx   
    /api/v2/events/dataexport/alerts/ctep (またはips)Readxx   
    /api/v2/events/dataexport/alerts/dlpReadxx   
    /api/v2/events/dataexport/alerts/watchlistReadxx   
    /api/v2/policy/urllist/file読む+書く     
    /api/v2/ポリシー/urllist読む+書く  x  
    /api/v2/ポリシー/urllist/deploy読む+書く  x  
    /api/v2/incidents/uba/getuci読む+書く   x 
    /api/v2/ubadatasvc/user/uci読む+書く   x 
    /api/v2/services/cci/appRead    x
    /api/v2/services/cci/domainRead    x
    /api/v2/services/cci/tagsRead    x

     

    4.2.0 REST API(非推奨)

    データエクスポートエラーコード


    Error Codesユーザーによる操作が必要ですデスクリプション
    403はいAPI V2トークンが有効なエンドポイントに関連付けられており、有効期限が切れていないことを確認してください。これらのガイドラインに従ってトークンの問題を解決した後でのみ、再試行によって問題が解決されます。 
    409いいえ同時実行競合が発生しており、現時点ではリクエストを処理できません。

    DataExport API V2のエンドポイントは、同じイテレータインデックスを使用して同じイベントタイプを同時にダウンロードすることをサポートしていません。クライアントは、イベントを取得するロジックがシングルスレッドであることを検証する必要があります。

    429いいえ同一テナントから同一エンドポイントへのアクセス要求が多すぎます。

    クライアントは、429 エラーを回避するためにレート制限を遵守することが求められ、レスポンス ヘッダーの一部として、ratelimit-reset ヘッダーにリセット時刻が含まれます。クライアントは、429 エラーを回避するためにスリープ/待機 (ratelimit-reset) する必要があります。

    現在のレート制限は、エンドポイントあたり毎秒4リクエストです。

    5XXはいNetskopeで何らかの理由で一時的なサーバー障害が発生しています。

    • データベースクエリタイムアウト
    • サーバーが過負荷状態です
    • 内部DNSの問題

    Netskopeサーバーから5xxエラーを受信した場合、ユーザーは次の呼び出しを行う前に5秒間待機することをお勧めします。

    v1 REST API スコープ

    EndpointPrivilegeログシッパー(CLS)チケットオーケストレーター(CTO)脅威交換(CTE)ユーザーリスク交換(URE)アプリリスクエクスチェンジ(ARE)注記
    トークンが生成され、有効期限が切れていません(全て)  x  ファイルハッシュの共有に必要

    v2 REST API スコープ

    注記


    CE 4.2.0 以降では、 Netskopeテナントを設定するときに、 Cloud Exchangeで構成したアラートとイベントに対してdataexportエンドポイント アクセス許可を使用する必要があります。


    EndpointPrivilegeログシッパー(CLS)チケットオーケストレーター(CTO)脅威交換(CTE)ユーザーリスク交換(URE)アプリリスクエクスチェンジ(ARE)注記
    /api/v2/events/data/alertRead      
    /api/v2/events/data/applicationRead      
    /api/v2/events/data/auditRead      
    /api/v2/events/data/infrastructureRead      
    /api/v2/events/data/networkRead      
    /api/v2/events/data/pageRead      
    /api/v2/events/dataexport/events/alertReadxxxxxAPIトークンの検証が必要です
    /api/v2/events/dataexport/events/applicationReadx   x 
    /api/v2/events/dataexport/events/auditReadx     
    /api/v2/events/dataexport/events/connectionRead      
    /api/v2/events/dataexport/events/incidentReadx     
    /api/v2/events/dataexport/events/infrastructureReadx     
    /api/v2/events/dataexport/events/networkReadx     
    /api/v2/events/dataexport/events/pageReadx     
    /api/v2/events/dataexport/alerts/ubaReadxx    
    /api/v2/events/dataexport/alerts/securityassessmentReadxx    
    /api/v2/events/dataexport/alerts/quarantineReadxx x  
    /api/v2/events/dataexport/alerts/remediationReadxx    
    /api/v2/events/dataexport/alerts/policyReadxx    
    /api/v2/events/dataexport/alerts/マルウェアReadxxx   
    /api/v2/events/dataexport/alerts/malsiteReadxxx   
    /api/v2/events/dataexport/alerts/compromisedcredentialReadxx    
    /api/v2/events/dataexport/alerts/ctep (またはips)Readxx    
    /api/v2/events/dataexport/alerts/dlpReadxx    
    /api/v2/events/dataexport/alerts/watchlistReadxx    
    /api/v2/policy/urllist/file読む+書く      
    /api/v2/ポリシー/urllist読む+書く  x   
    /api/v2/ポリシー/urllist/deploy読む+書く  x   
    /api/v2/incidents/uba/getuci読む+書く   x  
    /api/v2/ubadatasvc/user/uci読む+書く   x  
    /api/v2/services/cci/appRead    x 
    /api/v2/services/cci/domainRead    x 
    /api/v2/services/cci/tagsRead    x 

    x: Required API scopes for the corresponding CE module.

    このトピックでは
    • APIトークン