このエンドポイントは、集計データベース内のいずれかのフィールドに基づいて生成されたレポートの結果を返します。
リクエストエンドポイント
https://<tenant-URL>/api/v1/report
Valid query parameters are:
| 鍵 | Value | デスクリプション |
|---|---|---|
token | string | 必須。Netskope UI の REST API ページ ( Settings > Tools > Rest API v1 ) から取得したトークンが必要です。エンドポイント URL ではなく、リクエストの本文にトークンを配置することをお勧めします。 |
query | 有効なイベントクエリです。 | これは、イベントデータベース内のすべてのクラウドアプリイベントに対するフィルターとして機能します。 |
type | application | connection | alert | network | アプリケーションイベント、接続イベント、またはアラート(ポリシー、DLP、隔離、ウォッチリスト)を選択します。 |
groupby | application | user | device | activity | アクティビティは、タイプがアプリケーションまたはアラートの場合にのみ利用可能です。 |
timeperiod | 3600 | 86400 | 604800 | 2592000 | 過去60分 | 過去24時間 | 過去7日間 | 過去30日間 |
starttime | Unixエポックタイム | タイムスタンプがこれより大きいイベントのみに限定する。timeperiodまたはinsertionstarttime/insertionendtimeが渡されない場合にのみ必要です。 |
endtime | Unixエポックタイム | タイムスタンプがこれ以下のイベントのみに限定します。timeperiodまたはinsertionstarttime/insertionendtimeが渡されない場合にのみ必要です。 |
limit | 5000未満の正の整数 | REST APIのレスポンスは、1回のレスポンスで最大5000件のイベントを返すことができます。ページネーションを使用して、より多くの結果を取得できます。 |
skip | 正の整数 | 一部のイベントをスキップします(ページネーションとlimitの組み合わせで便利です)。 |
レポートリクエストの例
POST https://<tenant-URL>/api/v1/report?query=alert_type%20eq%20DLP&type=alert&groupby=user&timeperiod=3600
{ "token": "f32a973eddd7bc1602fc0f48dc0a"
}
Query for DLP violations grouped by user:
POST https://<tenant-URL>/api/v1/report?query=alert_type eq DLP&type=alert&groupby=user&timeperiod=2592000
{ "token": "f32a973eddd7bc1602fc0f48dc0a"
}
- エンドポイント名を次のように設定します
report - DLPアラートを照会するには
query=alert_type eq DLPを設定してください。 - DLPアラートの場合は
type=alert to queryを設定してください。 - Set
groupby=user

