Netskope LogoNetskope Logo
  • セキュリティサービス
  • AIサービス
  • ネットワークサービス
  • 分析サービス
  • 統合
  • getting-started.svg始める
    • サポート
    • コミュニティ
    • Netskope.com
    © 2026 無断転載を禁じます。Netskope 株式会社
    トップページ
    Netskope Cloud Firewall
    クラウドファイアウォールのネットワークイベントとアラート

    クラウドファイアウォールのネットワークイベントとアラート

    ネットワークイベントログは、接続レベルでNetskopeに送られるすべてのトラフィックを記録します。

    ネットワークイベントを表示するには、 Skope IT > Events > Network Eventsにアクセスしてください。

    注記

    HTTP(s)を除くすべてのトラフィックについて、システムはセッションが確立されたときに一度ログを記録し、セッションが閉じられたときにもう一度ログを記録します。HTTP(s)トラフィックの場合、システムはセッションが閉じられたときにのみログを記録します。

    デフォルトのネットワークイベントページテーブルには以下が含まれます。

    • 時間:出来事が発生した日時
    • ユーザー名: アラートを引き起こしたユーザーの電子メール アドレス
    • アプリケーション:リアルタイム保護ポリシーで指定されているアプリケーション(指定されている場合)。
    • DSTポート:ユーザーの宛先ポート
    • トラフィックタイプ:NSFW(Netskope Firewallの略)(注:トラフィックタイプはデフォルトでは表示されません。クリックGearIcon.pngアイコンをクリックして「列のカスタマイズ」ウィンドウを開き、テーブルビューに追加します。
    • ポリシー名: リアルタイム保護ポリシーの名前
    • アクション:リアルタイム保護ポリシーで指定されたアクション
    • 合計バイト数:転送された合計バイト数 トラフィックフロー(合計バイト数=ユーザーがアップロードしたバイト数+サーバーからダウンロードしたバイト数)
    CloudFirewallNetworkEvents.png

    ネットワークイベントの詳細情報を表示するには、アイコンをクリックしてください。

    NetworkEventDetails.png

    その他のページ構成要素は以下のとおりです。

    ページ更新ボタン:ページを最新の情報に更新するには、ページタイトルの横にある更新アイコンをクリックしてください。

    RefreshButton.png

    日付範囲リスト:ページ右上隅に日付範囲フィルターがあります。トグルをクリックして、これらの日付範囲のいずれかを選択してください。

    DateRangeMenu.png

    アプリケーション名検索フィルター:この検索フィールドを使用すると、アプリケーションを検索し、結果を絞り込むことができます。名前を入力し、リストから選択してください。

    null値でフィールドをフィルタリングできます。= や != のような演算子は、null によるフィルタリングに使用できます。

    FiltersAppSearch.png

    フィルターリストを追加する: フィルターを作成するには、 + Add Filterをクリックし、検索に含めるものを選択してから、 Applyをクリックします。

    FilterNetworkEvents.png

    ヒント

    一部のオプションでは、複数のアイテムを選択できます。アイコンが付いているオプションを使用すると検索できます。

    + Add Filterボタンを使用すると、複数のトラフィックタイプを選択できます。

    クエリモードボタン:必要に応じて、クエリモードに切り替えて、検索フィールドにクエリを入力します。例えば、ファイアウォールのトラフィックタイプのイベントを指定するには、次のクエリを入力します。

    traffic_type eq NSFW

    フィルター表示に戻すには、 Filter Modeをクリックしてください。

    SwitchFilterMode.png

    フィルター保存ボタン:フィルターを追加した後、「フィルターを保存」をクリックすると、今後の検索のためにフィルターを保存できます。

    SaveFilter.png

    並べ替え:時間、合計バイト数、アップロードされたバイト数、ダウンロードされたバイト数。これはテーブルの列を並べ替えます。

    エクスポートボタン: Exportをクリックすると、ネットワークイベントの全リストが表示されます。まず、エクスポートする列(表示されている列、または特定の列を指定)と行数を選択し、もう一度「エクスポート」をクリックします。選択した列と行は、今後のエクスポートのために保持されます。

    システムは、リストをCSV形式でダウンロードできるリンクを含むメールを送信します。

    Rows per page list: At the bottom right corner of the page, the Rows per page list allows you to display 10, 20, 30, 50, or 100 rows per page.

    列をカスタマイズする

    表示したい情報を指定するには、「列のカスタマイズ」ダイアログボックスを使用します。 テーブルの列ヘッダー行の右端にある歯車アイコンをクリックし、表示したい列を選択してください。

    CustColumns.png
    • ソース: ユーザー名、ソースの場所、ソースの地域、ソースの国が含まれます
    • 一般事項:アプリケーション、トラフィックタイプ、ポリシー名、アクションが含まれます
    • 宛先: 宛先ホスト、宛先ポート、IPプロトコル、宛先ロケーション、宛先リージョン、宛先国が含まれます
    • セッション:セッション数、合計バイト数、アップロードされたバイト数、ダウンロードされたバイト数が含まれます。

    列関連のデフォルト設定に戻すには、 Restore Defaultsをクリックしてください。

    クラウドファイアウォールアラート

    明示的なファイアウォールルールによってトラフィックがブロックされた場合、ファイアウォールアラートがログに記録されます。アラートは一覧ページに表示されます。管理者は、当該事象を確認して承認し、必要に応じて追加措置を講じる必要があります。

    ネットワークイベントを表示するには、 Skope IT > Events にアクセスしてください。

    ページコンポーネントはネットワークイベントと類似しています。しかし、最大の違いはボタンです。

    このページからアラートを削除するには、1つ以上のアラートの横にあるチェックボックスをオンにして、 Acknowledgeをクリックし、 Selected AlertsまたはAll Alertsを選択します。アラートを承認すると、このリストから削除されます。

    このトピックでは
    • クラウドファイアウォールのネットワークイベントとアラート