現在、クラシックレポートのドキュメントをご覧いただいています。レポート (新しいエクスペリエンス) がベータ版でなくなると、従来のレポート ドキュメントは「レポート」ドキュメント、別名レポート (新しいエクスペリエンス) に置き換えられます。
これらは、スプリント61リリース時点でのレポート用カスタムクエリオプションです。現在、カスタムレポートはSkope ITがサポートするすべてのクエリに対応しているわけではありません。これらのクエリ フィールドを使用して、Skope IT イベントのレポートを生成します。
注記
以前のバージョンでは、イベントタイプページ 接続として表示されていました。
| イベントタイプ | 要約可能なクエリフィールド | デスクリプション |
|---|---|---|
| 警告 | app-cci-contacts-data | 「このアプリケーションはコンタクト、カレンダー データ、メッセージにアクセスしますか?」でアプリのイベントを検索します。 |
| 警告 | app-cci-data-per-tenant | 「テナントごとにデータが分離されている」アプリのイベントを検索する |
| 警告 | total_collaborator_count | 共同研究者の総数 |
| 警告 | dlp_profile | コンテンツに適用されている特定のDLPプロファイル(例:dlp_profile = dlp-pci)のイベントを検索します。 |
| 警告 | count | イベント数が1より大きいアクティビティを検索して、抑制されているイベントを検索します(例:count gt 1)。 |
| 警告 | dst_latitude | Search events for a specific destination latitude (e.g. dst_latitude > 0) |
| 警告 | タイムスタンプ | イベントが生成された時刻 |
| 警告 | src_region | 特定のソース州または地域からのイベントを検索します(例:src_region eq CA) |
| 警告 | traffic_type | 特定のトラフィックタイプを検索する |
| 警告 | app-cci-sso | 「SSO/ADフック」を持つアプリのイベントを検索する |
| 警告 | instance_id | アプリケーションのインスタンスに基づいてイベントを検索します(例:Salesforceの場合、instance_id = production)。 |
| 警告 | activity | 特定のユーザーアクティビティのイベントまたはアラートを検索します(例:アクティビティ eq 作成) |
| 警告 | malware_type | この変数にはマルウェアの種類を示す値が格納されます。 |
| 警告 | app-cci-encrypt-tenant-managed-key | 「アプリは顧客管理の暗号化キーを許可していますか?」という条件でアプリのイベントを検索する |
| 警告 | malsite_id | この変数には、悪質なサイトのURLのハッシュ値が格納されます。 |
| 警告 | app-cci-is-weak-cipher | 「脆弱な暗号スイートをサポートすることで、アプリがデータ漏洩のリスクを高めているか?」という条件を含むアプリのイベントを検索します。 |
| 警告 | category | カテゴリのイベントを検索(例:カテゴリ = 'クラウドストレージ') |
| 警告 | app-cci-compliance-cert | アプリのイベントを「アプリが取得しているコンプライアンス認証の種類」で検索する。 |
| 警告 | app-cci-file-sharing | アプリのイベントを「アプリはファイル共有を有効にしていますか?」という条件で検索します。' |
| 警告 | app-cci-spf | 「App Vendorはスパムやフィッシング電子メールから顧客を守るために使うSenderポリシーフレームワークを使いますか?」というアプリのイベント検索を行います。 |
| 警告 | app-cci-erase-cust-data | 「サービスの解約時にすべての顧客データは消去されますか?」という条件でアプリのイベントを検索します。もしそうなら、いつですか? |
| 警告 | app-cci-cc-signup | 「クレジットカードなしで登録できるアプリですか?」という条件でアプリ関連のイベントを検索する。 |
| 警告 | app_session_id | 特定のアプリケーションセッションIDを持つイベントを検索します(例:app_session_id eq <app-session-id-number>)。 |
| 警告 | app-gdpr-level | アプリケーションのGDPR対応レベル |
| 警告 | app-cci-system-operations | 「このアプリケーションはシステム操作を実行しますか?」という条件で、アプリのイベントを検索します。 |
| 警告 | app-cci-device-based-access | 「このアプリは以下のデバイスタイプをサポートしていますか?」という条件でアプリのイベントを検索します。 |
| 警告 | app-cci-app-tag | 「アプリの種類」でアプリ関連のイベントを検索する |
| 警告 | app-cci-action-based-auth | アプリのイベントを「アプリはユーザーアクティビティに対して認証ポリシーを適用していますか?」という条件で検索します。 |
| 警告 | organization_unit | 特定の組織単位が主催するイベントを検索します。組織名はユーザーIDから派生します(例:組織 EQ 'Netskope.com') |
| 警告 | app-cci-vuln-exploit | 「脆弱性とエクスプロイト」を含むアプリのイベントを検索する |
| 警告 | dst_longitude | Search events for a specific destination longitude (e.g. dst_longitude > 0) |
| 警告 | app-cci-securityheaders | 「アプリはどのHTTPセキュリティヘッダーを使用していますか?」という条件でアプリのイベントを検索します。 ? |
| 警告 | app-cci-business-risk | アプリのビジネスリスクレベル(低、中、高) |
| 警告 | app-cci-allow-classify-data | アプリのイベント検索には「アプリはデータ分類(例:公開、機密、独自)」がありますか? |
| 警告 | org | 特定の組織のイベントを検索してください。 組織名はユーザーIDから派生します(例:組織 EQ 'Netskope.com') |
| 警告 | src_country | 特定の国からのイベントを検索します(例:src_country eq IN) |
| 警告 | to_user | 宛先ユーザーIDに基づいてイベントを検索します(例:to_user(アダムのようなユーザー) |
| 警告 | app-cci-audit-logs | アプリのイベントを「アプリは管理者監査ログを提供しますか?」という条件で検索します。 |
| 警告 | app-cci-app-type | アプリの種類 – 消費者向け、部門向け、または企業向け |
| 警告 | app-cci-allow-proxy | 「アプリのトラフィックをプロキシできるプラットフォームのリスト」を含むアプリのイベントを検索します。 |
| 警告 | app-cci-allow-download-data | 「サービス終了時に顧客データはダウンロード可能ですか?」というアプリのイベント検索 |
| 警告 | action | ユーザーが行った操作を検索します(例:ブロック、バイパス、アラート) |
| 警告 | os | 特定のオペレーティングシステムからのイベントを検索します(例:os = Windows) |
| 警告 | dst_region | 特定の目的地の状態のイベントを検索します(例:dst_region eq GA) |
| 警告 | dstip | 特定の宛先 IP アドレスのイベントを検索します (例:dstip eq 2.2.2.2) |
| 警告 | email_source | 電子メールの送信元は、侵害されたクレデンシャルを見つけるのに費やされました。 |
| 警告 | アプリ | 特定のクラウドアプリのイベントを検索します(例:アプリ = Dropbox) |
| 警告 | app-cci-data-center-cert | 「アプリはどのデータセンター標準に準拠しているか?」と検索するイベントで、 |
| 警告 | srcip | 特定の送信元IPアドレスからのイベントを検索します(例:srcip eq 1.1.1.1) |
| 警告 | usergroup | ユーザーグループを検索すると、そのグループ内のすべてのユーザーが検索対象となります。 |
| 警告 | first_accessed | アプリの初回閲覧時間を検索 |
| 警告 | app-cci-app-hosting-location | 「このアプリはどの国からデータを提供していますか?」という質問を含むアプリのイベントを検索する。 |
| 警告 | access_method | クライアント、セキュアフォワーダー、ログ、モバイルプロファイルなどの特定のアクセス方法から生成されたイベントを検索します(例:access_method eq 'Client') |
| 警告 | app-cci-secure-pass-policy | 「アプリはパスワードのベストプラクティスをポリシーとして強制しますか?」という項目のイベント検索に使えます。 |
| 警告 | app-cci-anonymous-sharing | アプリのイベント検索で「アプリは匿名データ共有を可能ですか?」と検索します |
| 警告 | app-cci-upgrade-notification | 「アプリベンダーはアップグレードや変更(例:定期的なメンテナンス、新しいリリース、ソフトウェア/ハードウェアの変更)について顧客に通知を提供していますか?」というアプリのイベント検索に |
| 警告 | dlp_rule | プロファイル内で、コンテンツに一致するDLPルールをイベントから検索します(例:dlp_rule = cc_num)。 |
| 警告 | external_collaborator_count | 外部協力者の数 |
| 警告 | app-cci-published-dr-plan | 「アプリ ベンダーは災害復興計画サービスを提供していますか?」でアプリのイベントを検索します。 |
| 警告 | from_user | クラウドアプリのログインIDに基づいてアクティビティのイベントを検索します(例:from_user(例:john) |
| 警告 | src_location | 特定のソース都市からのイベントを検索します(例:src_location eq 'サンフランシスコ') |
| 警告 | app-cci-access-other-apps | 「このアプリケーションはデバイス上の他のアプリにアクセスしますか?」という条件でアプリのイベントを検索します。 |
| 警告 | app-cci-cookies-3rd-party | 「Does this application 使う thirdparty cookies?」というアプリのイベント検索 |
| 警告 | app-cci-apphosting-provider | 「アプリはどのインフラストラクチャまたはホスティングプロバイダーでホストされていますか?」という条件で、アプリ関連のイベントを検索します。 |
| 警告 | app-cci-weak-algorithm-keysize | 「弱い署名アルゴリズムやキーサイズをサポートすることで、アプリがデータ露出のリスクを高めるか?」という検索イベントで検索します。 |
| 警告 | browser | 特定のブラウザからのイベントを検索する(例:ブラウザ(例:Chrome) |
| 警告 | alert_type | ポリシーアクション、ウォッチリスト、隔離、DLP(例:)alert_type eq ポリシー) |
| 警告 | app-cci-recent-breach | 「このアプリケーションは最近(過去1年以内に)侵害されましたか?」という条件でアプリのイベントを検索します。 |
| 警告 | dst_location | 特定の目的地の場所のイベントを検索します(例:dst_location = 'サンノゼ') |
| 警告 | app-cci-encrypt-in-transit | 「アプリは転送中のデータを暗号化しますか?」という条件でアプリのイベントを検索する |
| 警告 | site | 特定のサイトを検索 |
| 警告 | app-cci-who-owns-data | アプリのイベント検索では「アプリケーションサイトにアップロードされたデータ/コンテンツの所有者は誰か?」と検索します。データは顧客が所有しているのか、それともアプリケーションベンダーがデータを所有しているのか?』 |
| 警告 | app-cci-src-ip-enforcement | 「アプリはIPアドレスまたはIPアドレス範囲によるアクセス制御をサポートしていますか?」という条件でアプリのイベントを検索します。 |
| 警告 | device_classification | デバイスがどのように分類されてきたか |
| 警告 | ホスト名 | 特定のデバイスホスト名からのイベントを検索する |
| 警告 | object_id | アクティビティ固有の値など、特定のオブジェクト ID のイベントを検索します (例:object_id = f_12787234) |
| 警告 | dlp_rule_count | ルール数がコンテンツと一致するイベントを検索します(例:dlp_rule_count = 10)。 |
| 警告 | app-cci-file-capacity | 「ファイル共有機能」を備えたアプリのイベントを検索する |
| 警告 | dst_country | 特定の目的地国のイベントを検索します(例:dst_country = US) |
| 警告 | src_zipcode | 特定の郵便番号からのイベントを検索します(例:src_zipcode eq 94043) |
| 警告 | dstport | 特定の宛先ポートのイベントを検索します(例:dstport = 443) |
| 警告 | app-cci-dispersed-data-center | 「アプリケーションベンダーは地理的に分散したデータセンターを使って顧客サービスを提供していますか?」と検索するイベントで、 |
| 警告 | app-cci-backup-user-data | 「アプリベンダーは、顧客データをメインデータセンターとは別の場所にバックアップしていますか?」という条件でアプリ関連のイベントを検索します。 |
| 警告 | app-cci-sharing-personal-info-3rd-party | 「このアプリはユーザーの個人情報(例:氏名、電子メール、住所)を第三者と共有していますか?」という項目のイベント検索 |
| 警告 | http_transaction_count | HTTPトランザクション数を検索 |
| 警告 | object | 特定のオブジェクト名でイベントを検索します。オブジェクト名は実際のファイル名、フォルダ名、レポート名、ドキュメント名などを表示します(例:xlsのようなオブジェクト) |
| 警告 | app-cci-multi-fact-auth | アプリのイベントを「このアプリは多要素認証に対応していますか?」というキーワードで検索する。 |
| 警告 | app-cci-user-audit-logs | アプリのイベントを「アプリはユーザー監査ログを提供しますか?」という条件で検索します。 |
| 警告 | user | 特定のユーザー(例:john@abc.com)のイベントを検索する |
| 警告 | internal_collaborator_count | 内部協力者の数 |
| 警告 | device | 特定のデバイスからのイベントを検索してください(例:デバイス = Windows) |
| 警告 | app-cci-status-report | 「アプリベンダーはインフラの状態レポートを提供していますか?」でアプリのイベント検索を行います。 |
| 警告 | acked | 承認済みまたは未承認のアラートを検索します(例:承認済み(真/偽) |
| 警告 | dst_zipcode | 特定の郵便番号のイベントを検索します(例:dst_zipcode eq 94043) |
| 警告 | url | ユーザーがアクセスした検索URL |
| 警告 | ccl | アプリケーションのクラウド信頼度レベル |
| 警告 | alert_name | 特定のポリシー、ウォッチリスト、または DLP によってトリガーされたアラートを検索します (例:alert_name eq 'クラウドストレージポリシー') |
| 警告 | app-cci-encrypt-at-rest | 「アプリは保存データを暗号化しますか?」という条件でアプリのイベントを検索する |
| 警告 | cci | CCIスコアを検索 |
| 警告 | workspace | ワークスペース名 |
| 警告 | enterprise | 企業名 |
| 警告 | app-cci-treat-classify-data | 「はいの場合、そのアプリは管理者が機密データに対してアクションを実行できるようにしますか(例:暗号化、アクセス制御)?」という条件を満たすアプリのイベントを検索します。 |
| 警告 | app-cci-role-based-access | 「アプリはロールベースの認証をサポートしていますか?」という条件でアプリのイベントを検索する。 |
| 警告 | app-cci-access-logs | アプリのイベントを「アプリはデータアクセス監査ログを提供していますか?」という条件で検索します。 |
| 応用 | app-cci-contacts-data | 「このアプリケーションはコンタクト、カレンダー データ、メッセージにアクセスしますか?」でアプリのイベントを検索します。 |
| 応用 | app-cci-data-per-tenant | 「テナントごとにデータが分離されている」アプリのイベントを検索する |
| 応用 | total_collaborator_count | 共同研究者の総数 |
| 応用 | dlp_profile | コンテンツに適用されている特定のDLPプロファイル(例:dlp_profile = dlp-pci)のイベントを検索します。 |
| 応用 | dst_latitude | Search events for a specific destination latitude (e.g. dst_latitude > 0) |
| 応用 | タイムスタンプ | イベントが生成された時刻 |
| 応用 | src_region | 特定のソース州または地域からのイベントを検索します(例:src_region eq CA) |
| 応用 | traffic_type | 特定のトラフィックタイプを検索する |
| 応用 | app-cci-sso | 「SSO/ADフック」を持つアプリのイベントを検索する |
| 応用 | instance_id | アプリケーションのインスタンスに基づいてイベントを検索します(例:Salesforceの場合、instance_id = production)。 |
| 応用 | app-cci-encrypt-tenant-managed-key | 「アプリは顧客管理の暗号化キーを許可していますか?」という条件でアプリのイベントを検索する |
| 応用 | app-cci-is-weak-cipher | 「脆弱な暗号スイートをサポートすることで、アプリがデータ漏洩のリスクを高めているか?」という条件を含むアプリのイベントを検索します。 |
| 応用 | category | カテゴリのイベントを検索(例:カテゴリ = 'クラウドストレージ') |
| 応用 | app-cci-compliance-cert | アプリのイベントを「アプリが取得しているコンプライアンス認証の種類」で検索する。 |
| 応用 | app-cci-file-sharing | アプリのイベントを「アプリはファイル共有を有効にしていますか?」という条件で検索します。' |
| 応用 | app-cci-spf | 「App Vendorはスパムやフィッシング電子メールから顧客を守るために使うSenderポリシーフレームワークを使いますか?」というアプリのイベント検索を行います。 |
| 応用 | app-cci-erase-cust-data | 「サービスの解約時にすべての顧客データは消去されますか?」という条件でアプリのイベントを検索します。もしそうなら、いつですか? |
| 応用 | app-cci-cc-signup | 「クレジットカードなしで登録できるアプリですか?」という条件でアプリ関連のイベントを検索する。 |
| 応用 | app_session_id | 特定のアプリケーションセッションIDを持つイベントを検索します(例:app_session_id eq <app-session-id-number>)。 |
| 応用 | app-gdpr-level | アプリケーションのGDPR対応レベル |
| 応用 | app-cci-system-operations | 「このアプリケーションはシステム操作を実行しますか?」という条件で、アプリのイベントを検索します。 |
| 応用 | app-cci-device-based-access | 「このアプリは以下のデバイスタイプをサポートしていますか?」という条件でアプリのイベントを検索します。 |
| 応用 | audit_type | 特定の監査タイプに基づいて監査イベントを検索します。audit_type SaaSアプリから得た実際の監査イベント名を表示します |
| 応用 | app-cci-app-tag | 「アプリの種類」でアプリ関連のイベントを検索する |
| 応用 | app-cci-action-based-auth | アプリのイベントを「アプリはユーザーアクティビティに対して認証ポリシーを適用していますか?」という条件で検索します。 |
| 応用 | organization_unit | 特定の組織単位が主催するイベントを検索します。組織名はユーザーIDから派生します(例:組織 EQ 'Netskope.com') |
| 応用 | app-cci-vuln-exploit | 「脆弱性とエクスプロイト」を含むアプリのイベントを検索する |
| 応用 | dst_longitude | Search events for a specific destination longitude (e.g. dst_longitude > 0) |
| 応用 | app-cci-securityheaders | 「アプリはどのHTTPセキュリティヘッダーを使用していますか?」という条件でアプリのイベントを検索します。 ? |
| 応用 | app-cci-business-risk | アプリのビジネスリスクレベル(低、中、高) |
| 応用 | app-cci-allow-classify-data | アプリのイベント検索には「アプリはデータ分類(例:公開、機密、独自)」がありますか? |
| 応用 | userkey | 特定のユーザー/電子メールからのイベント検索(例:userkey、eq john@abc.com |
| 応用 | org | 特定の組織のイベントを検索してください。 組織名はユーザーIDから派生します(例:組織 EQ 'Netskope.com') |
| 応用 | src_country | 特定の国からのイベントを検索します(例:src_country eq IN) |
| 応用 | to_user | 宛先ユーザーIDに基づいてイベントを検索します(例:to_user(アダムのようなユーザー) |
| 応用 | app-cci-audit-logs | アプリのイベントを「アプリは管理者監査ログを提供しますか?」という条件で検索します。 |
| 応用 | app-cci-app-type | アプリの種類 – 消費者向け、部門向け、または企業向け |
| 応用 | app-cci-allow-proxy | 「アプリのトラフィックをプロキシできるプラットフォームのリスト」を含むアプリのイベントを検索します。 |
| 応用 | app-cci-allow-download-data | 「サービス終了時に顧客データはダウンロード可能ですか?」というアプリのイベント検索 |
| 応用 | action | ユーザーが行った操作を検索します(例:ブロック、バイパス、アラート) |
| 応用 | os | 特定のオペレーティングシステムからのイベントを検索します(例:os = Windows) |
| 応用 | dst_region | 特定の目的地の状態のイベントを検索します(例:dst_region eq GA) |
| 応用 | dstip | 特定の宛先 IP アドレスのイベントを検索します (例:dstip eq 2.2.2.2) |
| 応用 | アプリ | 特定のクラウドアプリのイベントを検索します(例:アプリ = Dropbox) |
| 応用 | app-cci-data-center-cert | 「アプリはどのデータセンター標準に準拠しているか?」と検索するイベントで、 |
| 応用 | srcip | 特定の送信元IPアドレスからのイベントを検索します(例:srcip eq 1.1.1.1) |
| 応用 | usergroup | ユーザーグループを検索すると、そのグループ内のすべてのユーザーが検索対象となります。 |
| 応用 | app-cci-app-hosting-location | 「このアプリはどの国からデータを提供していますか?」という質問を含むアプリのイベントを検索する。 |
| 応用 | access_method | クライアント、セキュアフォワーダー、ログ、モバイルプロファイルなどの特定のアクセス方法から生成されたイベントを検索します(例:access_method eq 'Client') |
| 応用 | app-cci-secure-pass-policy | 「アプリはパスワードのベストプラクティスをポリシーとして強制しますか?」という項目のイベント検索に使えます。 |
| 応用 | app-cci-anonymous-sharing | アプリのイベント検索で「アプリは匿名データ共有を可能ですか?」と検索します |
| 応用 | app-cci-upgrade-notification | 「アプリベンダーはアップグレードや変更(例:定期的なメンテナンス、新しいリリース、ソフトウェア/ハードウェアの変更)について顧客に通知を提供していますか?」というアプリのイベント検索に |
| 応用 | dlp_rule | プロファイル内で、コンテンツに一致するDLPルールをイベントから検索します(例:dlp_rule = cc_num)。 |
| 応用 | external_collaborator_count | 外部協力者の数 |
| 応用 | app-cci-published-dr-plan | 「アプリ ベンダーは災害復興計画サービスを提供していますか?」でアプリのイベントを検索します。 |
| 応用 | from_user | クラウドアプリのログインIDに基づいてアクティビティのイベントを検索します(例:from_user(例:john) |
| 応用 | src_location | 特定のソース都市からのイベントを検索します(例:src_location eq 'サンフランシスコ') |
| 応用 | app-cci-access-other-apps | 「このアプリケーションはデバイス上の他のアプリにアクセスしますか?」という条件でアプリのイベントを検索します。 |
| 応用 | count | イベント数が1より大きいアクティビティを検索して、抑制されているイベントを検索します(例:count gt 1)。 |
| 応用 | app-cci-cookies-3rd-party | 「Does this application 使う thirdparty cookies?」というアプリのイベント検索 |
| 応用 | app-cci-apphosting-provider | 「アプリはどのインフラストラクチャまたはホスティングプロバイダーでホストされていますか?」という条件で、アプリ関連のイベントを検索します。 |
| 応用 | app-cci-weak-algorithm-keysize | 「弱い署名アルゴリズムやキーサイズをサポートすることで、アプリがデータ露出のリスクを高めるか?」という検索イベントで検索します。 |
| 応用 | browser | 特定のブラウザからのイベントを検索する(例:ブラウザ(例:Chrome) |
| 応用 | app-cci-recent-breach | 「このアプリケーションは最近(過去1年以内に)侵害されましたか?」という条件でアプリのイベントを検索します。 |
| 応用 | dst_location | 特定の目的地の場所のイベントを検索します(例:dst_location = 'サンノゼ') |
| 応用 | app-cci-encrypt-in-transit | 「アプリは転送中のデータを暗号化しますか?」という条件でアプリのイベントを検索する |
| 応用 | app-cci-who-owns-data | アプリのイベント検索では「アプリケーションサイトにアップロードされたデータ/コンテンツの所有者は誰か?」と検索します。データは顧客が所有しているのか、それともアプリケーションベンダーがデータを所有しているのか?』 |
| 応用 | app-cci-src-ip-enforcement | 「アプリはIPアドレスまたはIPアドレス範囲によるアクセス制御をサポートしていますか?」という条件でアプリのイベントを検索します。 |
| 応用 | activity | 特定のユーザーアクティビティのイベントまたはアラートを検索します(例:アクティビティ eq 作成) |
| 応用 | device_classification | デバイスがどのように分類されてきたか |
| 応用 | ホスト名 | 特定のデバイスホスト名からのイベントを検索する |
| 応用 | dlp_rule_count | ルール数がコンテンツと一致するイベントを検索します(例:dlp_rule_count = 10)。 |
| 応用 | app-cci-file-capacity | 「ファイル共有機能」を備えたアプリのイベントを検索する |
| 応用 | dst_country | 特定の目的地国のイベントを検索します(例:dst_country = US) |
| 応用 | src_zipcode | 特定の郵便番号からのイベントを検索します(例:src_zipcode eq 94043) |
| 応用 | dstport | 特定の宛先ポートのイベントを検索します(例:dstport = 443) |
| 応用 | app-cci-dispersed-data-center | 「アプリケーションベンダーは地理的に分散したデータセンターを使って顧客サービスを提供していますか?」と検索するイベントで、 |
| 応用 | app-cci-backup-user-data | 「アプリベンダーは、顧客データをメインデータセンターとは別の場所にバックアップしていますか?」という条件でアプリ関連のイベントを検索します。 |
| 応用 | app-cci-sharing-personal-info-3rd-party | 「このアプリはユーザーの個人情報(例:氏名、電子メール、住所)を第三者と共有していますか?」という項目のイベント検索 |
| 応用 | object | 特定のオブジェクト名でイベントを検索します。オブジェクト名は実際のファイル名、フォルダ名、レポート名、ドキュメント名などを表示します(例:xlsのようなオブジェクト) |
| 応用 | app-cci-multi-fact-auth | アプリのイベントを「このアプリは多要素認証に対応していますか?」というキーワードで検索する。 |
| 応用 | app-cci-user-audit-logs | アプリのイベントを「アプリはユーザー監査ログを提供しますか?」という条件で検索します。 |
| 応用 | user | 特定のユーザー(例:john@abc.com)のイベントを検索する |
| 応用 | internal_collaborator_count | 内部協力者の数 |
| 応用 | device | 特定のデバイスからのイベントを検索してください(例:デバイス = Windows) |
| 応用 | app-cci-status-report | 「アプリベンダーはインフラの状態レポートを提供していますか?」でアプリのイベント検索を行います。 |
| 応用 | first_accessed | アプリの初回閲覧時間を検索 |
| 応用 | dst_zipcode | 特定の郵便番号のイベントを検索します(例:dst_zipcode eq 94043) |
| 応用 | ccl | アプリケーションのクラウド信頼度レベル |
| 応用 | app-cci-encrypt-at-rest | 「アプリは保存データを暗号化しますか?」という条件でアプリのイベントを検索する |
| 応用 | cci | CCIスコアを検索 |
| 応用 | workspace | ワークスペース名 |
| 応用 | enterprise | 企業名 |
| 応用 | app-cci-treat-classify-data | 「はいの場合、そのアプリは管理者が機密データに対してアクションを実行できるようにしますか(例:暗号化、アクセス制御)?」という条件を満たすアプリのイベントを検索します。 |
| 応用 | app-cci-role-based-access | 「アプリはロールベースの認証をサポートしていますか?」という条件でアプリのイベントを検索する。 |
| 応用 | app-cci-access-logs | アプリのイベントを「アプリはデータアクセス監査ログを提供していますか?」という条件で検索します。 |
| ネットワーク | action | 特定のアクションのイベントを検索します(例:アクション = ブロック) |
| ネットワーク | アプリ | 特定のクラウドアプリのイベントを検索します(例:アプリ = Dropbox) |
| ネットワーク | dstip | 特定の宛先 IP アドレスのイベントを検索します (例:dstip eq 2.2.2.2) |
| ネットワーク | usergroup | ユーザーグループを検索すると、そのグループ内のすべてのユーザーが検索対象となります。 |
| ネットワーク | ip_protocol | IPプロトコルに基づいてイベントを検索します。 |
| ネットワーク | os | 特定のオペレーティングシステムからのイベントを検索します(例:os = Windows) |
| ネットワーク | os_version | 特定のOSバージョンを検索します。 |
| ネットワーク | organization_unit | 特定の組織単位が主催するイベントを検索します。組織名はユーザーIDから派生します(例:organization_unit eq ' Netskope .com') |
| ネットワーク | port | ポートに基づいてイベントを検索します(例:ポート = 443) |
| ネットワーク | src_country | 特定の国からのイベントを検索します(例:src_country eq IN) |
| ネットワーク | srcip | 特定の送信元IPアドレスからのイベントを検索します(例:srcip eq 1.1.1.1) |
| ネットワーク | src_location | 特定のソース都市からのイベントを検索します(例:src_location eq 'サンフランシスコ') |
| ネットワーク | タイムスタンプ | イベントが生成された時間に基づいてイベントを検索する |
| ネットワーク | user | 特定のユーザー(例:john@abc.com)のイベントを検索する |
| Page | app-cci-contacts-data | 「このアプリケーションはコンタクト、カレンダー データ、メッセージにアクセスしますか?」でアプリのイベントを検索します。 |
| Page | app-cci-data-per-tenant | 「テナントごとにデータが分離されている」アプリのイベントを検索する |
| Page | count | イベント数が1より大きいアクティビティを検索して、抑制されているイベントを検索します(例:count gt 1)。 |
| Page | dst_latitude | Search events for a specific destination latitude (e.g. dst_latitude > 0) |
| Page | タイムスタンプ | イベントが生成された時間に基づいてイベントを検索する |
| Page | src_region | 特定のソース州または地域からのイベントを検索します(例:src_region eq CA) |
| Page | app-cci-sso | 「SSO/ADフック」を持つアプリのイベントを検索する |
| Page | ドメイン | 特定のドメインを検索 |
| Page | app-cci-encrypt-tenant-managed-key | 「アプリは顧客管理の暗号化キーを許可していますか?」という条件でアプリのイベントを検索する |
| Page | aggregated_user | ユーザーフィールドがネットワークロケーションであるイベントを検索します(例:aggregated_user eq True) |
| Page | app-cci-is-weak-cipher | 「脆弱な暗号スイートをサポートすることで、アプリがデータ漏洩のリスクを高めているか?」という条件を含むアプリのイベントを検索します。 |
| Page | category | カテゴリのイベントを検索(例:カテゴリ = 'クラウドストレージ') |
| Page | app-cci-compliance-cert | アプリのイベントを「アプリが取得しているコンプライアンス認証の種類」で検索する。 |
| Page | app-cci-file-sharing | アプリのイベントを「アプリはファイル共有を有効にしていますか?」という条件で検索します。' |
| Page | app-cci-spf | 「App Vendorはスパムやフィッシング電子メールから顧客を守るために使うSenderポリシーフレームワークを使いますか?」というアプリのイベント検索を行います。 |
| Page | network | ネットワークからイベントを検索します(例:ネットワーク eq NET24:172.16.168.0) |
| Page | user_generated | ユーザー生成ページイベントのイベントを検索 |
| Page | app-cci-erase-cust-data | 「サービスの解約時にすべての顧客データは消去されますか?」という条件でアプリのイベントを検索します。もしそうなら、いつですか? |
| Page | app-cci-cc-signup | 「クレジットカードなしで登録できるアプリですか?」という条件でアプリ関連のイベントを検索する。 |
| Page | app-gdpr-level | アプリケーションのGDPR対応レベル |
| Page | traffic_type | 特定のトラフィックタイプを検索する |
| Page | app-cci-system-operations | 「このアプリケーションはシステム操作を実行しますか?」という条件で、アプリのイベントを検索します。 |
| Page | app-cci-device-based-access | 「このアプリは以下のデバイスタイプをサポートしていますか?」という条件でアプリのイベントを検索します。 |
| Page | app-cci-app-tag | 「アプリの種類」でアプリ関連のイベントを検索する |
| Page | app-cci-action-based-auth | アプリのイベントを「アプリはユーザーアクティビティに対して認証ポリシーを適用していますか?」という条件で検索します。 |
| Page | organization_unit | 特定の組織単位が主催するイベントを検索します。組織名はユーザーIDから派生します(例:組織 EQ 'Netskope.com') |
| Page | app-cci-vuln-exploit | 「脆弱性とエクスプロイト」を含むアプリのイベントを検索する |
| Page | dst_longitude | Search events for a specific destination longitude (e.g. dst_longitude > 0) |
| Page | app-cci-securityheaders | 「アプリはどのHTTPセキュリティヘッダーを使用していますか?」という条件でアプリのイベントを検索します。 ? |
| Page | app-cci-business-risk | アプリのビジネスリスクレベル(低、中、高) |
| Page | app-cci-allow-classify-data | アプリのイベント検索には「アプリはデータ分類(例:公開、機密、独自)」がありますか? |
| Page | org | 特定の組織のイベントを検索してください。 組織名はユーザーIDから派生します(例:組織 EQ 'Netskope.com') |
| Page | src_country | 特定の国からのイベントを検索します(例:src_country eq IN) |
| Page | app-cci-audit-logs | アプリのイベントを「アプリは管理者監査ログを提供しますか?」という条件で検索します。 |
| Page | app-cci-app-type | アプリの種類 – 消費者向け、部門向け、または企業向け |
| Page | app-cci-allow-proxy | 「アプリのトラフィックをプロキシできるプラットフォームのリスト」を含むアプリのイベントを検索します。 |
| Page | app-cci-allow-download-data | 「サービス終了時に顧客データはダウンロード可能ですか?」というアプリのイベント検索 |
| Page | os | 特定のオペレーティングシステムからのイベントを検索します(例:os = Windows) |
| Page | dst_region | 特定の目的地の状態のイベントを検索します(例:dst_region eq GA) |
| Page | dstip | 特定の宛先 IP アドレスのイベントを検索します (例:dstip eq 2.2.2.2) |
| Page | アプリ | 特定のクラウドアプリのイベントを検索します(例:アプリ = Dropbox) |
| Page | app-cci-data-center-cert | 「アプリはどのデータセンター標準に準拠しているか?」と検索するイベントで、 |
| Page | srcip | 特定の送信元IPアドレスからのイベントを検索します(例:srcip eq 1.1.1.1) |
| Page | usergroup | ユーザーグループを検索すると、そのグループ内のすべてのユーザーが検索対象となります。 |
| Page | app-cci-app-hosting-location | 「このアプリはどの国からデータを提供していますか?」という質問を含むアプリのイベントを検索する。 |
| Page | conn_duration | 接続確立時間(秒単位)に基づいてイベントを検索します(例:conn_duration > 10000)。 |
| Page | access_method | クライアント、セキュアフォワーダー、ログ、モバイルプロファイルなどの特定のアクセス方法から生成されたイベントを検索します(例:access_method eq 'Client') |
| Page | app-cci-secure-pass-policy | 「アプリはパスワードのベストプラクティスをポリシーとして強制しますか?」という項目のイベント検索に使えます。 |
| Page | app-cci-anonymous-sharing | アプリのイベント検索で「アプリは匿名データ共有を可能ですか?」と検索します |
| Page | app-cci-upgrade-notification | 「アプリベンダーはアップグレードや変更(例:定期的なメンテナンス、新しいリリース、ソフトウェア/ハードウェアの変更)について顧客に通知を提供していますか?」というアプリのイベント検索に |
| Page | app-cci-published-dr-plan | 「アプリ ベンダーは災害復興計画サービスを提供していますか?」でアプリのイベントを検索します。 |
| Page | src_location | 特定のソース都市からのイベントを検索します(例:src_location eq 'サンフランシスコ') |
| Page | app-cci-access-other-apps | 「このアプリケーションはデバイス上の他のアプリにアクセスしますか?」という条件でアプリのイベントを検索します。 |
| Page | latency_min | プロキシからアプリまでの最小レイテンシ値(ミリ秒)に基づいてイベントを検索します(例:latency_min > 200) |
| Page | app-cci-cookies-3rd-party | 「Does this application 使う thirdparty cookies?」というアプリのイベント検索 |
| Page | app-cci-apphosting-provider | 「アプリはどのインフラストラクチャまたはホスティングプロバイダーでホストされていますか?」という条件で、アプリ関連のイベントを検索します。 |
| Page | latency_max | プロキシからアプリまでの最大レイテンシ値(ミリ秒)に基づいてイベントを検索します(例:latency_max > 200) |
| Page | app-cci-weak-algorithm-keysize | 「弱い署名アルゴリズムやキーサイズをサポートすることで、アプリがデータ露出のリスクを高めるか?」という検索イベントで検索します。 |
| Page | userkey | 特定のユーザー/電子メールからのイベント検索(例:userkey、eq john@abc.com |
| Page | browser | 特定のブラウザからのイベントを検索する(例:ブラウザ(例:Chrome) |
| Page | app-cci-recent-breach | 「このアプリケーションは最近(過去1年以内に)侵害されましたか?」という条件でアプリのイベントを検索します。 |
| Page | dst_location | 特定の目的地の場所のイベントを検索します(例:dst_location = 'サンノゼ') |
| Page | app-cci-encrypt-in-transit | 「アプリは転送中のデータを暗号化しますか?」という条件でアプリのイベントを検索する |
| Page | latency_total | プロキシからアプリまでの合計レイテンシ値(ミリ秒)に基づいてイベントを検索します(例:レイテンシ合計 > 200) |
| Page | site | 特定のサイトを検索 |
| Page | app-cci-who-owns-data | アプリのイベント検索では「アプリケーションサイトにアップロードされたデータ/コンテンツの所有者は誰か?」と検索します。データは顧客が所有しているのか、それともアプリケーションベンダーがデータを所有しているのか?』 |
| Page | app-cci-src-ip-enforcement | 「アプリはIPアドレスまたはIPアドレス範囲によるアクセス制御をサポートしていますか?」という条件でアプリのイベントを検索します。 |
| Page | ホスト名 | 特定のデバイスホスト名からのイベントを検索する |
| Page | app-cci-file-capacity | 「ファイル共有機能」を備えたアプリのイベントを検索する |
| Page | dst_country | 特定の目的地国のイベントを検索します(例:dst_country = US) |
| Page | src_zipcode | 特定の郵便番号からのイベントを検索します(例:src_zipcode eq 94043) |
| Page | dstport | 特定の宛先ポートのイベントを検索します(例:dstport = 443) |
| Page | app-cci-dispersed-data-center | 「アプリケーションベンダーは地理的に分散したデータセンターを使って顧客サービスを提供していますか?」と検索するイベントで、 |
| Page | app-cci-backup-user-data | 「アプリベンダーは、顧客データをメインデータセンターとは別の場所にバックアップしていますか?」という条件でアプリ関連のイベントを検索します。 |
| Page | app-cci-sharing-personal-info-3rd-party | 「このアプリはユーザーの個人情報(例:氏名、電子メール、住所)を第三者と共有していますか?」という項目のイベント検索 |
| Page | http_transaction_count | HTTPトランザクション数を検索 |
| Page | app-cci-multi-fact-auth | アプリのイベントを「このアプリは多要素認証に対応していますか?」というキーワードで検索する。 |
| Page | app-cci-user-audit-logs | アプリのイベントを「アプリはユーザー監査ログを提供しますか?」という条件で検索します。 |
| Page | user | 特定のユーザー(例:john@abc.com)のイベントを検索する |
| Page | device | 特定のデバイスからのイベントを検索してください(例:デバイス = Windows) |
| Page | app-cci-status-report | 「アプリベンダーはインフラの状態レポートを提供していますか?」でアプリのイベント検索を行います。 |
| Page | first_accessed | アプリの初回閲覧時間を検索 |
| Page | dst_zipcode | 特定の郵便番号のイベントを検索します(例:dst_zipcode eq 94043) |
| Page | ccl | アプリケーションのクラウド信頼度レベル |
| Page | app-cci-encrypt-at-rest | 「アプリは保存データを暗号化しますか?」という条件でアプリのイベントを検索する |
| Page | cci | CCIスコアを検索 |
| Page | app-cci-treat-classify-data | 「はいの場合、そのアプリは管理者が機密データに対してアクションを実行できるようにしますか(例:暗号化、アクセス制御)?」という条件を満たすアプリのイベントを検索します。 |
| Page | app-cci-role-based-access | 「アプリはロールベースの認証をサポートしていますか?」という条件でアプリのイベントを検索する。 |
| Page | app-cci-access-logs | アプリのイベントを「アプリはデータアクセス監査ログを提供していますか?」という条件で検索します。 |

