これらは Get Events データ および Get Alerts データ エンドポイントに対する応答デスクリプションです。
| Parameter Grouping | Parameter Name | Descriptions | データ型 | 回答例 | アプリイベント | ページイベント | アラート |
|---|---|---|---|---|---|---|---|
| 一般的な | timestamp | イベント/アラートが発生した時刻のタイムスタンプ。イベントのタイムスタンプ(Unixエポック形式)。 | Integer | 1443811033 | Y | Y | Y |
| 一般的な | _insertion_epoch_timestamp | 挿入タイムスタンプ | Integer | 1485025255 | Y | Y | Y |
| 一般的な | src_timezone | ソースタイムゾーン。タイムゾーンの指定を長い形式で表示します。 | String | アメリカ/ロサンゼルス | Y | Y | Y |
| 一般的な | dst_timezone | 目的地のタイムゾーン | String | アメリカ/ニューヨーク | Y | Y | Y |
| 一般的な | type | それがアプリケーションイベントか接続イベントかを表示します。アプリケーションイベントは、クラウドアプリ内でのユーザーイベントを追跡するために記録されます。接続イベントには、実際のHTTP接続が表示されます。 | String | アプリケーションイベントの値: nspolicy ページイベントの値:接続 アラートの値: nspolicy、connection、breach、anomaly、malsite | Y | Y | Y |
| 一般的な | access_method | クラウドアプリのトラフィックはNetskopeクラウドにルーティングできます。 クライアント( Netskope Client )、セキュアフォワーダーなど、さまざまなデプロイ方法があります。管理者は、ログ分析のためにファイアウォールやプロキシのログをアップロードすることもできます。 このフィールドには、イベントをトリガーした実際のアクセス方法が表示されます。 ログアップロードの場合、PAN、Websenseなどの実際のログタイプが表示されます。 | String | クライアント、セキュアフォワーダー、APIコネクタ、プロキシチェーン、リバースプロキシ | Y | Y | Y |
| 一般的な | traffic_type | トラフィックの種類:クラウドアプリまたはウェブ。CloudApp はCASBを示し、Web は HTTP トラフィックを示します。 ウェブトラフィックは、インラインアクセス方式の場合のみキャプチャされます。現在、リスクインサイトではこの機能は利用できません。 | String | CloudApp, Web | Y | Y | Y |
| 一般的な | action | ポリシーに基づいてイベントに対して講じられたアクション | String | ユーザーアラート、検出、バイパス、ブロック、アラート、表示制限、ダウンロード無効化、法的保留、リンク期限切れ、アクセス制限、削除、隔離 | Y | Y | Y |
| 一般的な | fromlogs | イベントがリスクインサイトログから生成されたかどうかを示します。 | String | はい | Y | Y | Y |
| 一般的な | user_generated | ユーザー生成ページイベントかどうかを示します | Boolean | yes, no | N | Y | Y |
| 一般的な | tunnel_id | クライアントのインストールIDを表示します。クライアント側のステアリング構成でのみ利用可能です。 | String | c5b07447-e86e-4722-b59e-81144 | Y | Y | Y |
| 一般的な | request_id | イベントの固有のリクエストID | Integer | 1,590 | Y | N | Y |
| 一般的な | transaction_id | 特定のリクエスト/レスポンスに対する一意のID | String | 1843244978932892112 | Y | Y | Y |
| 一般的な | connection_id | 各接続には固有のIDがあります。接続イベントのIDを表示します。 | LongInt | 117073088998365 | Y | Y | Y |
| 一般的な | conn_duration | 接続時間(ミリ秒)。長期間継続するセッションを照会する場合に便利です。 | Integer | 59000 | Y | Y | Y |
| 一般的な | conn_starttime | 接続開始時刻 | Float | 1480330369 | N | Y | Y |
| 一般的な | conn_endtime | 接続終了時刻 | Float | 1480330428 | N | Y | Y |
| 一般的な | latency_min | 接続の最小遅延時間(ミリ秒) | Integer | 47 | N | Y | Y |
| 一般的な | latency_max | 接続の最大遅延時間(ミリ秒) | Integer | 651 | N | Y | Y |
| 一般的な | latency_total | プロキシからアプリまでの合計遅延時間(ミリ秒) | Integer | 3797 | N | Y | Y |
| 一般的な | req_cnt | クライアントからサーバーへ、1つの基盤となるTCP接続を介して送信されたHTTPリクエストの総数(このページイベントのトランザクションイベント数に相当)。 | Integer | 21 | Y | Y | Y |
| 一般的な | resp_cnt | サーバーからクライアントへのHTTPレスポンスの総数(このページイベントのトランザクションイベント数に相当) | Integer | 21 | Y | Y | Y |
| 一般的な | http_transaction_count | HTTPトランザクション数 | Integer | 300 | N | Y | Y |
| 一般的な | numbytes | 接続時に送信されたバイト総数 – numbytes = client_bytes + server_bytes | Integer | 18177 | Y | Y | Y |
| 一般的な | client_bytes | クライアントからサーバーにアップロードされたバイト総数 | Integer | 1093 | Y | Y | Y |
| 一般的な | server_bytes | サーバーからクライアントにダウンロードされた合計数。 | Integer | 17084 | Y | Y | Y |
| 一般的な | suppression_key | イベントの数を制限するため。例:ブラウジングのブロックイベントを抑制する | String | 2019-01-07_1135.zip | Y | N | Y |
| 一般的な | suppression_start_time | イベントが抑制されている場合(コラボレーションアプリなど)、抑制終了時刻が設定され、抑制開始時刻、終了時刻、発生回数を含むイベントが1つだけ送信されます。 | Integer | 1443811033 | Y | Y | Y |
| 一般的な | suppression_end_time | イベントが抑制されている場合(コラボレーションアプリなど)、抑制終了時刻が設定され、抑制開始時刻、終了時刻、発生回数を含むイベントが1つだけ送信されます。 | Integer | 1443811078 | Y | Y | Y |
| 一般的な | count | 抑制期間中にセッション化または抑制された生ログ行/イベントの数。 | Integer | 1 | Y | Y | Y |
| 一般的な | bypass_traffic | Netskopeによってトラフィックがバイパスされているかどうかを示します | Boolean | yes, no | N | Y | Y |
| 一般的な | ssl_decrypt_policy | バイパスイベントにのみ適用されます。バイパスルールを作成する方法は2つあります。
既存のフラグbypass_trafficは、フローがバイパスされたことを示すだけで、どのポリシーがその原因かを正確に示していません。 | String | yes, no | N | Y | Y |
| 一般的な | dynamic_classification | URLはNSURLCマシンによって分類されたか、そうでないか | String | yes, no | N | N | Y |
| 一般的な | dst_geoip_src | 宛先IPアドレスの位置情報が取得されたソース | Integer | 1 | Y | Y | Y |
| 一般的な | src_geoip_src | ソースIPアドレスの位置が判明した情報源 | Integer | 2 | Y | Y | Y |
| 一般的な | modified | エンティティ(ファイルなど)の変更時刻に対応するタイムスタンプ | DateTime | 2017-01-17T08:56:05 | Y | Y | Y |
| 警告 | alert | アラートが生成されたかどうかを示します。 すべてのアラートに対して | String | yes, no | Y | Y | Y |
| 警告 | alert_name | アラート名 | String | 近接性、稀なイベント、危険な国、ユーザー共有認証情報、 データ漏洩、mlad | Y | Y | Y |
| 警告 | alert_type | アラートの種類 | String | アラートの値:ウォッチリスト、ポリシー、DLP、リーガルホールド、隔離、マルウェア、malsite、異常、侵害されたクレデンシャル、セキュリティ評価 アプリイベントの価値:ポリシー、DLP、隔離、リーガルホールド、マルウェア、セキュリティ評価、修復 | Y | Y | Y |
| 警告 | acked | ユーザーがアラートを承認したかどうか | Boolean | false, true | Y | Y | Y |
| 警告 | severity | ウォッチリストとマルウェアアラートによる重大度の消耗 | String | 低、中、高、不明、なし | Y | Y | Y |
| 警告 | severity_id | ウォッチリストとマルウェアアラートで重要度IDを使う | Integer | 1, 2, 3, null | Y | N | Y |
| 警告 | policy_id | 管理者によって作成されたポリシーのNetskope内部ID | Integer | 1, 8 | Y | N | Y |
| 警告 | policy | 管理者が設定したポリシーの名前 | String | OneDrive 内の PCI ファイル | Y | Y | Y |
| 警告 | profile_emails | List of profile 電子メール per ポリシー | String | [“dlp_policy@netskope.com”] | Y | N | Y |
| 警告 | justification_reason | ユーザーから提供された正当化理由。 以下のポリシーについては、正当化イベントが発生します。ユーザーには通知ポップアップが表示され、ユーザーは理由を入力し、続行するかブロックするかを選択できます。
| String | 理由を述べました | Y | N | Y |
| 警告 | justification_type | ユーザーがポリシーブロックを回避した際に提供される正当化の種類 | String | 偽陽性、正当化 | Y | N | Y |
| 応用 | app | 特定のクラウドアプリケーションを使うユーザー(例: アプリ=Dropbox)。 | String | Googleドライブ | Y | Y | Y |
| 応用 | appcategory | Netskopeが指定するアプリケーションカテゴリ | String | コラボレーション、顧客関係管理、クラウドストレージ、IaaS/PaaS | Y | Y | Y |
| 応用 | ccl | クラウド信頼度レベル。CCLは、クラウドアプリケーションのセキュリティ、監査可能性、および事業継続性を考慮に入れ、それらのアプリケーションの企業における準備状況を評価します。 各アプリには、クラウドの信頼度レベルとして「優良」「高」「中」「低」「不良」の5段階のいずれかが割り当てられます。ユーザーがより低いCCL(クラウドアクセスレベル)のクラウドアプリにアクセスしているかどうかを照会する際に役立ちます。 | String | 非常に良い、高い、中程度、低い、悪い、不明、未定義 | Y | Y | Y |
| 応用 | site | traffic_type = CloudApp、site = app の場合、および traffic_type = ウェブ の場合は、セカンドレベルドメイン名 + トップレベルドメイン名になります。 例えば、「www.cnn.com」は「cnn.com」です。 | String | cnn.com | Y | Y | Y |
| 応用 | url | ログやデータプレーンのトラフィックから提供されたユーザーが訪問したアプリケーションのURLです | String | www.evernote.com/shard/s231/ノートストア | Y | Y | Y |
| 応用 | page | 元のページのURL | String | www.google.co.in/search?q= railway | Y | Y | Y |
| 応用 | domain | ドメイン値。これには、ホストヘッダー値、SNI、または絶対URIから抽出された値が格納されます。 | String | google.co.in | Y | Y | Y |
| 応用 | sessionid | Risk Insightsによって作成されました | Integer | 34014529 | Y | Y | Y |
| 応用 | app_session_id | トラフィックタイプがクラウドアプリとウェブの場合の、一意のアプリ/サイトセッションID。 アプリ セッションは、ユーザーがクラウド アプリ/サイトの使用を開始すると開始され、一定時間 (15 分) 非アクティブになると終了します。 app_session_id は、単一のアプリセッションにおけるすべてのユーザーアクティビティを確認するために使用されます。 app_session_idはユーザー、デバイス、ブラウザ、ドメインごとにユニークです。 | String | 1.42333E+14 | Y | Y | Y |
| 応用 | referer | ログまたはデータプレーンのトラフィックによって提供される、ユーザーがアクセスしたアプリケーションの参照元URL(http付き) | String | https://portal.office.com/AdminPortal/ホーム | Y | Y | Y |
| 応用 | managed_app | 問題のアプリが管理されているかどうか | Boolean | yes, no | Y | N | Y |
| 応用 | telemetry_app | 通常、 SaaS アプリ ウェブサイト 使う ウェブ解析コードをページ内に含めて分析データを収集します。 SaaSアプリのアクションやページが表示されると、doubleclick.netなどのトラッキングアプリにトラフィックが発生します。Optimizelyなどこれらの追跡アプリは、該当する場合にリストされています。 テレメトリアプリのフィールド。 | String | ダブルクリック、Amazon S3、Google、Microsoft Office 365 Suite、Adswizz、fbcdn | Y | N | Y |
| 応用 | instance_id | 組織アプリケーションインスタンスに関連付けられた一意ID | String | nammazone.com | Y | N | Y |
| 応用 | instance | 組織アプリケーションインスタンスに関連付けられたインスタンス | String | nammazone.com | Y | Y | Y |
| 応用 | instance_name | 組織アプリケーションインスタンスに関連付けられたインスタンス名 | String | netskope.com | Y | N | Y |
| 応用 | instance_type | インスタンスタイプ | String | 仮想プライベートクラウド、サーバー、イメージ、ドキュメント、マネージド インスタンス、ロードバランサー | Y | N | Y |
| 応用 | object | 操作の対象となるオブジェクトの名前。ファイル名、フォルダ名、レポート名、ドキュメント名などが考えられます。 | String | Resume.doc | Y | Y | Y |
| 応用 | object_id | オブジェクトに関連付けられた一意のID | String | 3214 | Y | N | Y |
| 応用 | object_type | 操作の対象となるオブジェクトのタイプ。オブジェクトの種類としては、ファイル、フォルダ、レポート、ドキュメント、メッセージなどが考えられます。 | String | ファイル、ユーザー、メモ | Y | N | Y |
| 応用 | from_object | 名前変更、コピー、または移動されたオブジェクトの初期名 | String | test1 | Y | N | Y |
| 応用 | to_object | 名前が変更されたオブジェクト、コピーされたオブジェクト、または移動されたオブジェクトの名前が変更されました。 | String | test2 | Y | N | Y |
| 応用 | object_count | アクティビティが「削除」の場合に表示されます。削除されるオブジェクトの数を表示します | Integer | 3 | Y | N | Y |
| アプリケーション固有 | enterprise_id | Slack for Enterprise のケース内の EnterpriseID | String | E8D23NJ1H | Y | N | Y |
| アプリケーション固有 | enterprise | Slack for Enterpriseのケース内の企業名 | String | Netskope enterprise | Y | N | Y |
| アプリケーション固有 | workspace_id | Slack for Enterprise のケース内のワークスペース ID | String | TDFHG3CLF | Y | N | Y |
| アプリケーション固有 | workspace | Slack for Enterprise のケース内のワークスペース名 | String | Netskopeワークスペース | Y | N | Y |
| アプリケーション固有 | team | Slack team name | String | Netskope team | Y | N | Y |
| アプリケーション固有 | channel | SlackおよびSlack Enterpriseアプリのユーザー用チャンネル | String | channel1 | Y | N | Y |
| アプリケーション固有 | sub_type | Facebook投稿のサブカテゴリ別ワークプレイス(ファイル、コメント、ステータスなど) | String | ファイル、コメント、投稿 | Y | N | Y |
| アプリケーション固有 | violating_user | 違反行為を行ったユーザー。FacebookのWorkplace向けに作成された | String | example@netskope.com | Y | N | Y |
| アプリケーション固有 | violating_user_type | 違反行為を行ったユーザーのカテゴリー。FacebookのWorkplace向けにデータを提供しています。 | String | 内部、外部 | Y | N | Y |
| アプリケーション固有 | logintype | Salesforce login type | String | リモートアクセス2.0、その他のApex API、リモートアクセスクライアント | Y | N | Y |
| アプリケーション固有 | loginurl | Salesforce login URL | String | my.salesforce.com | Y | N | Y |
| アプリケーション固有 | new_value | salesforce.com のファイルに対する新しい値 | String | 2019-01-18 3:33:58 | Y | N | Y |
| アプリケーション固有 | old_value | salesforce.com の特定のファイルの古い値 | String | 2019-01-17 3:33:58 | Y | N | Y |
| アプリケーション固有 | scopes | Googleアプリの権限一覧 | String | [“https://www.googleapis.com /auth/cloud-platform", "https://www.googleapis.com/ auth/userinfo.電子メール"] | Y | N | Y |
| アプリケーション固有 | session_id | DropboxアプリケーションのセッションID | Integer | 1.77573E+14 | Y | N | Y |
| アプリケーション固有 | user_role | Boxの管理者、オーナーなどの役割 | String | 管理者、共同管理者、ユーザー | Y | N | Y |
| アプリケーション固有 | role | Boxの役割 | String | 編集者、プレビュー担当者、プレビュー担当者アップローダー、アップローダー、ビューアー、ビューアーアップローダー、オーナー、共同オーナー | Y | N | Y |
| 活動 | activity | ユーザーが行ったアクティビティのデスクリプション | String | ダウンロード、招待、発行、参加、ログイン試行、ログイン失敗、ログイン成功、ログアウト、マーク、マークアップ、移動、アップロード、表示、すべて表示 | Y | Y | Y |
| 活動 | activity_type | 管理者のみが該当のアクティビティを実行できる場合に表示されます。 | String | 管理者 | Y | N | Y |
| 活動 | act_user | ユーザーがアクティビティを実行中 | String | user@netskope.com | Y | N | Y |
| 活動 | activity_status | ユーザーが何らかの操作を実行中にアクセスを拒否された場合に表示されます。 | String | アクセスが拒否されました | Y | N | Y |
| 活動 | Url2Activity | URLからのアクティビティが特定のアクティビティと一致する場合にデータが入力されます。この項目はリスクインサイトのみに適用されます。 | String | はい | Y | N | Y |
| 活動 | ns_activity | マップアプリのアクティビティをNetskopeの標準アクティビティに変換します。 | String | ダウンロード、アップロード、表示、ロック解除 | Y | N | Y |
| 活動 | audit_category | IAM、AWS の EC、ログイン、トークン、ファイルなど、アプリケーションのサブカテゴリは、Google のケースで定義されます。 | String | IAM、Lambda、S3、アクセス、Compute Engine、Elasticloadbalancing、EC2、event_change、acl_change | Y | N | Y |
| 活動 | audit_type | SaaS/IaaSアプリによる監査のサブカテゴリー | String | ダウンロード、編集、作成、表示、HeadBucket | Y | N | Y |
| ユーザー | userkey | ユーザーIDまたは電子メール | String | user@netskope.com | Y | Y | Y |
| ユーザー | user_id | ユーザーの電子メール | String | user@netskope.com | Y | N | Y |
| ユーザー | user | ユーザーの電子メール | String | user@netskope.com | Y | Y | Y |
| ユーザー | user_name | ユーザー名 | String | TestUser | Y | N | Y |
| ユーザー | ur_normalized | 全下ケース ユーザー電子メール | String | user@netskope.com | Y | Y | Y |
| ユーザー | user_normalized | 全下ケース ユーザー電子メール | String | user@netskope.com | N | N | Y |
| ユーザー | userip | ユーザーのIPアドレス | String | xxx.xxx.xxx.xx | Y | Y | Y |
| ユーザー | useragent | ブラウザのHTTPユーザーエージェントヘッダー | String | Mozilla/5.0 (Windows NT 10.0; WOW64; rv:50.0) Gecko/20100101 Firefox/50.0 | Y | Y | Y |
| ユーザー | user_category | 企業におけるユーザーの種類 – 外部ユーザー/内部ユーザー | String | Internal | Y | N | Y |
| ユーザー | organization_unit | 当該事象に関連する組織単位。これは、Active Directoryから抽出されたユーザー情報と関連しています。 ディレクトリインポーター/ADコネクタアプリケーション。 | String | Maximum of 5 levels: “OU1/OU2/OU3/OU4/OU5” | Y | Y | Y |
| ユーザー | org | 特定の組織のイベントを検索してください。 組織名はユーザーIDから生成されます。 | String | sampleorganization.org | Y | Y | Y |
| ユーザー | os | イベントを生成したホストのオペレーティングシステム。 | String | Yosemite | Y | Y | Y |
| ユーザー | os_version | ホストのOSバージョン | String | Windows 7 | Y | Y | Y |
| ユーザー | browser | クラウドアプリにアクセスした実際のブラウザを表示します。 | String | BlackBerry、Chrome、Firefox、iCab、Mobile、MSIE、Native、Opera、RockMelt、Safari、Skyfire、Tencent、Thunderbird | Y | Y | Y |
| ユーザー | browser_version | Browser version | String | 50 | Y | Y | Y |
| ユーザー | browser_session_id | ブラウザセッションID。アイドルタイムアウトが15分に設定されている場合、セッションはタイムアウトになります。 | LongInt | 75256867583232 | Y | Y | Y |
| ユーザー | device | ユーザーがクラウドアプリにアクセスしたデバイスの種類。Macintosh、Windowsデバイス、iPadなど、あらゆるデバイスが考えられます。 | String | Android デバイス、iOS デバイス。 iPad、iPhone、Linux デバイス、Mac デバイス、Windows デバイス、その他のデバイス | Y | Y | Y |
| ユーザー | device_classification | デバイスが管理されているかどうかを判断する、 Netskope Client によって決定されるデバイスの名称。 | String | 管理対象、未設定、不明、管理対象外 | Y | N | Y |
| ユーザー | hostname | ホスト名 | String | 例:Macbook Pro | Y | Y | Y |
| ユーザー | nsdeviceuid | macOSおよびWindowsのデバイス識別子 | String | zndbgI= | Y | N | Y |
| ユーザー | managementID | 管理ID | String | FFD2E8A | Y | N | Y |
| Source | srcip | 送信元/ユーザーのIPアドレス | String | xxx.xxx.xxx.xx | Y | Y | Y |
| Source | src_location | MaxmindまたはIP2Locationジオデータベースによって決定されたユーザーの都市 | String | サンノゼ | Y | Y | Y |
| Source | src_region | MaxmindまたはIP2Locationジオデータベースによって決定されたソースの州または地域 | String | カリフォルニア | Y | Y | Y |
| Source | src_latitude | MaxmindまたはIP2Locationジオデータベースによって決定されたユーザーの緯度 | Integer | [xx.xxxx] | Y | Y | Y |
| Source | src_longitude | MaxmindまたはIP2Locationジオデータベースによって決定されたユーザーの経度 | Integer | [-xxx.xxx] | N | Y | N |
| Source | src_country | MaxmindまたはIP2Locationジオデータベースによって判定された、ユーザーの国の2文字の国コード | String | US | Y | Y | Y |
| Source | src_zipcode | MaxmindまたはIP2Locationジオデータベースによって決定されたソース郵便番号 | String | 95134 | Y | Y | Y |
| Destination | dstip | 宛先アプリがホストされているIPアドレス | String | xxx.xxx.xxx.xx | Y | Y | Y |
| Destination | dst_location | MaxmindまたはIP2Locationジオデータベースによって決定されたアプリケーションの都市 | String | 山の景色 | Y | Y | Y |
| Destination | dst_region | MaxmindまたはIP2Locationジオデータベースによって判定されたアプリケーションの状態または地域 | String | カリフォルニア | Y | Y | Y |
| Destination | dst_latitude | MaxmindまたはIP2Locationジオデータベースによって決定されたアプリケーションの緯度 | Integer | [xx.xxxx] | Y | Y | Y |
| Destination | dst_longitude | MaxmindまたはIP2Locationジオデータベースによって決定されたアプリケーションの経度 | Integer | [-xxx.xxx] | N | Y | N |
| Destination | dst_country | MaxmindまたはIP2Locationジオデータベースによって決定された、アプリケーションの2文字の国コード | String | US | Y | Y | Y |
| Destination | dst_zipcode | MaxmindまたはIP2Locationジオデータベースによって決定されたアプリケーションの郵便番号 | String | 94043 | Y | Y | Y |
| Destination | dstport | 目的地港 | Integer | 443, 80 (1-65535) | Y | Y | Y |
| Destination | dsthost | 目的地ホスト | String | mail.yahoo.com | Y | Y | Y |
| 内省 | retro_scan_name | レトロスキャン名 | String | Retro_Scan_box_netskope.com_20181213_1616 | Y | Y | Y |
| 内省 | scan_type | 過去のスキャンまたは新しい進行中のアクティビティ中に生成されました | String | 継続中、継続中、遡及的、遡及的 | Y | N | Y |
| ファイル | file_id | ファイルの一意の識別子 | String | 0B3jELp0mSNw2dTZDNUhpUGpjUGgxQUY5OUZI | Y | N | Y |
| ファイル | filename | ファイル名 | String | PandasDFTests.py | Y | N | Y |
| ファイル | title | ファイル名 | String | PandasDFTests.py | Y | Y | Y |
| ファイル | mime_type | ファイルのMIMEタイプ | String | application/pdf | Y | N | Y |
| ファイル | data_type | アップロード/ダウンロードのコンテンツタイプ | String | application/xml | Y | Y | Y |
| ファイル | md5 | ファイルのMD5ハッシュ | String | 295a6f156624f73c31a9a670 d9a41914 | Y | Y | Y |
| ファイル | file_size | ファイルサイズ(バイト単位) | Integer | 22854 | Y | N | Y |
| ファイル | file_type | ファイルの種類 | String | text/plain、application/pdfなど | Y | Y | Y |
| ファイル | file_lang | ファイルの言語 | String | SWEDISH | Y | Y | Y |
| ファイル | path_id | アプリケーション内のファイルのパスID | Integer | 3.94218E+11 | Y | N | Y |
| ファイル | file_path | アプリケーション内のファイルのパス | String | /sample/file.pdf | Y | N | Y |
| ファイル | owner | ファイルの所有者 | String | example@netskope.com | Y | N | Y |
| ファイル | original_file_path | ファイルが移動された場合は、このフィールドにファイルの元のパスを保持してください。 | String | 29208ee0-021e-4cb2-87b4-c9303880 | Y | N | Y |
| ファイル | from_user | SAASアプリにログインするために使うメールアドレス | String | example@netskope.com | Y | N | Y |
| ファイル | from_user_category | from_user のタイプ | String | 内部、外部 | Y | N | Y |
| ファイル | to_user | 使う ファイルがユーザーAからユーザーBへ移動されるとき。ユーザーBの電子メールアドレスを表示します | String | example@netskope.com | Y | N | Y |
| ファイル | to_user_category | 移動先のユーザーの種類 | String | 内部、外部 | Y | N | Y |
| ファイル | shared_with | 文書を共有する電子メールの配列 | String | [aaaa@netskope.com,nnnn@netskope.com,dddd@netskope.com] | Y | Y | Y |
| ファイル | shared | ファイルが共有されているかどうか | Boolean | true, false | Y | N | Y |
| ファイル | shared_type | 共有型 | String | 内部、外部、プライベート、企業 | Y | N | Y |
| ファイル | shared_domains | ドキュメントが共有されているユーザーのドメイン一覧 | String | [ Netskope 、 yahoo.com] | Y | N | Y |
| ファイル | exposure | 文書の暴露 | String | プライベート、パブリック、ウェブ上で公開、エンタープライズ、外部、内部、リンクを持つ人なら誰でも | Y | Y | Y |
| ファイル | attachment | ファイル名 | String | image001.png | Y | N | Y |
| ファイル | encrypt_failure | 暗号化中に失敗した理由 | String | 暗号化キーの取得に失敗しました | Y | N | Y |
| ファイル | log_file_name | Risk Insights のログファイル名 | String | 20190205T0917_0.csv.gz | Y | Y | Y |
| ファイル | file_passwd_protected | ファイルがパスワードで保護されているかどうかを示します | Boolean | TRUE | Y | N | Y |
| ファイル | web_url | ファイルプレビューURL | String | https://drive.google.com/open?id=1234 | Y | N | Y |
| ファイル | external_collaborator_count | ファイル/フォルダ上の外部共同作業者の数。一部のアプリでサポートされています。 | Integer | 4 | Y | Y | Y |
| ファイル | internal_collaborator_count | ファイル/フォルダ内の内部共同作業者の数。一部のアプリでサポートされています。 | Integer | 3 | Y | N | Y |
| ファイル | total_collaborator_count | ファイル/フォルダの共同作業者の数。一部のアプリでサポートされています。 | Integer | 7 | Y | N | Y |
| DLP | dlp_incident_id | サブファイルに関連付けられたインシデントID。メインファイルのケースでは、これは親インシデントIDと同じです。 | LongInt | 146831431522000 | Y | Y | Y |
| DLP | dlp_parent_id | スキャンされたメインコンテナ(または非コンテナ)ファイルに関連付けられたインシデントID | LongInt | 146831431522000 | Y | Y | Y |
| DLP | dlp_file | ファイル/オブジェクトから抽出されたファイル名/オブジェクト名 | String | クレジットレポート.pdf | Y | N | Y |
| DLP | dlp_profile | DLPプロファイル名 | String | DLP-PCI | Y | Y | Y |
| DLP | dlp_rule | トリガーとなったDLPルール | String | 氏名 - クレジットカード番号(CC) | Y | Y | Y |
| DLP | dlp_rule_count | ルールヒット数 | Integer | 5 | Y | Y | Y |
| DLP | dlp_rule_severity | 規則の厳しさ | String | 低、中、高、危機的 | Y | Y | Y |
| DLP | dlp_fingerprint_classification | 指紋分類 | String | 機密性の高い顧客情報、個人識別情報 | Y | N | Y |
| DLP | dlp_fingerprint_match | 指紋分類一致ファイル名 | String | Top_100_Existing_Accounts_11_1_18.xlsx | Y | N | Y |
| DLP | dlp_fingerprint_score | 指紋分類スコア | Integer | 0-100 | Y | N | Y |
| DLP | dlp_rule_score | 重み付き辞書に対するDLPルールスコア | Integer | 13 | Y | N | Y |
| DLP | dlp_is_unique_count | ルールが一意かどうかによって真か偽かは、ルールデータごとにカウントされます | Boolean | true, false | Y | Y | Y |
| DLP | dlp_unique_count | ルールデータごとに検出された一意の一致数の整数値。ルールが一意にカウントされる場合にのみ存在します。 | Integer | 10 | Y | N | Y |
| 検疫 | quarantine_file_id | 隔離されたファイルのファイルID | String | 435bd35a-e021-4a2c-bc41-ba281f91 | Y | N | Y |
| 検疫 | quarantine_profile_id | 隔離プロファイルID | Integer | 2 | Y | N | Y |
| 検疫 | quarantine_profile | 隔離プロファイルのポリシー名 | String | 検疫データ – OneDrive | Y | N | Y |
| 検疫 | quarantine_failure | 失敗の理由 | String | 隔離に失敗しました。ファイル転送に失敗しました。 | Y | N | Y |
| 検疫 | quarantine_action_reason | 隔離措置をとった理由 | String | 以前隔離されたファイルは、管理者の決定が保留中のため、引き続きブロックされています。 | Y | N | Y |
| 検疫 | q_admin | Quarantine profile custodian 電子メール/name | String | example@netskope.com | Y | N | Y |
| 検疫 | q_app | 隔離アプリ名 | String | Box | Y | N | Y |
| 検疫 | q_instance | 隔離インスタンス名 | String | ボックスプロダクション | Y | N | Y |
| 検疫 | q_original_filename | 隔離された元のファイル名 | String | 機密ファイル | Y | N | Y |
| 検疫 | q_original_filepath | 隔離された元のファイルパス | String | All/Folder1/Folder2 | Y | N | Y |
| 検疫 | q_original_shared | オリジナルファイル共有ユーザーの詳細 | String | プライベート | Y | N | Y |
| 検疫 | q_original_version | 隔離されたファイルのオリジナルバージョン | String | 1 | Y | N | Y |
| 検疫 | quarantine_file_name | 隔離ファイルのファイル名 | String | sensitivefile.txt | Y | N | Y |
| 法的保留 | legal_hold_profile_name | 法的保留プロファイル名 | String | 法的保留テストプロファイル | Y | N | Y |
| 法的保留 | lh_custodian_email | カストディアン電子メール 法的ホールドプロファイル | String | example@netskope.com | Y | N | Y |
| 法的保留 | lh_custodian_name | 法的保留プロファイルの管理者名 | String | Kelly Oar | Y | N | Y |
| 法的保留 | lh_dest_app | 法的保留措置の宛先アプリ名 | String | Box | Y | N | Y |
| 法的保留 | lh_dest_instance | 法的保留措置の宛先インスタンス | String | ボックスプロダクション | Y | N | Y |
| 法的保留 | lh_fileid | 法的保留ファイルのファイルID | String | 3.97035E+11 | Y | N | Y |
| 法的保留 | lh_filename | 法的保留ファイルのファイル名 | String | 機密ファイル_v1_2016-04-2707-00-15(UTC) | Y | N | Y |
| 法的保留 | lh_filepath | 法的保留ファイルのファイルパス | String | All/Folder1/Folder2 | Y | N | Y |
| 法的保留 | lh_original_filename | 法的保留ファイルの元のファイル名 | String | 機密ファイル | Y | N | Y |
| 法的保留 | lh_shared | 共有タイプの法的保留ファイル | String | Internal | Y | N | Y |
| 法的保留 | lh_shared_with | ユーザーは法的保留ファイルを共有しました | String | [“example1@netskope.com”, “example2@netskope.com”] | Y | N | Y |
| 法的保留 | lh_version | オリジナルファイルのファイルバージョン | String | 1 | Y | N | Y |
| Anomaly | orig_ty | イベントの種類:元のイベント | String | nspolicy、接続 | N | Y | Y |
| Anomaly | last_timestamp | 最終タイムスタンプ(最初の/古いイベントのタイムスタンプ)。近接異常警報にのみ適用されます。 | LongInt | 1549296669 | N | Y | Y |
| Anomaly | last_app | 最後のアプリケーション(最初の/古いイベントで使用されたアプリケーション)。近接異常警報にのみ適用されます。 | String | N | Y | Y | |
| Anomaly | last_device | 最後のデバイス名 (最初/古いイベントのデバイス名)。 近接異常警報にのみ適用されます。 | String | Windows デバイス | N | Y | Y |
| Anomaly | last_country | 最後に訪れた場所(国)。近接異常警報にのみ適用されます。 | String | US | N | Y | Y |
| Anomaly | last_location | 最後に訪れた場所(都市名)。近接異常警報にのみ適用されます。 | String | Chicago | N | Y | Y |
| Anomaly | last_region | 近接異常警報にのみ適用されます。 | String | Pennsylvania | N | Y | Y |
| Anomaly | download_app | データ流出にのみ適用されます。アプリをダウンロード(ダウンロードイベント内のアプリ)。 | String | Google Gmail | N | N | Y |
| Anomaly | shared_credential_user | 共有クレデンシャルにのみ適用されます。 クレデンシャルを共有するユーザー。 | String | Michael Sam | N | N | Y |
| Anomaly | threshold_time | 対象:共有クレデンシャル、データ Exfiltration、バルク異常タイプ(Bulk Upload/Download/Delete)、ログイン失敗異常タイプ。 閾値時間 | LongInt | デフォルト時間(86400秒) | N | N | Y |
| Anomaly | bin_timestamp | 共有クレデンシャル、データ漏洩、一括異常タイプ (一括アップロード/ダウンロード/削除)、および失敗したログイン異常タイプのみに適用されます。 ビンタイムスタンプ(使うというウィンドウで、特定の種類の異常現象に対して使う、1日/1時間に複数のウィンドウを破壊するためのもの)です。 | LongInt | 1549411200 | N | N | Y |
| Anomaly | threshold | しきい値(異常を検知するべきカウント数)。一括異常タイプ(一括アップロード/ダウンロード/削除)およびログイン失敗異常タイプに適用可能 | Integer | 205 | N | Y | Y |
| 異常、MLAD | event_type | 異常の種類 | String | アプリイベント: 情報、エラー アラート: 近接、まれなイベント、危険な国、ユーザー共有認証情報、データ漏洩、一括アップロード、一括ダウンロード、mlad | Y | Y | Y |
| 異常、MLAD | profile_id | 異常プロファイルID | String | NS_101は近接警報を意味します NS_103, NS_102, NS_307, NS_306, NS_304, NS_303, NS_305, NS_301, NS_403, NS_401 | Y | Y | Y |
| Anomoly, MLAD | risk_level_id | このフィールドは、ロールベースアクセス(RBA)とMLADの両方によって設定されます。 | Integer | 1,2,0 | N | Y | Y |
| Anomoly, MLAD | risk_level | risk_level_idに対応するフィールド。名前 | String | low, med, high | Y | Y | Y |
| Malsite | malicious | ページイベントに関連するHTTPトランザクションによって、悪質サイト警告が生成された場合にのみ存在します。 | Boolean | TRUE | Y | Y | Y |
| Malsite | malsite_active | 悪質なサイトは、何日間活動していますか? | Integer | 2 | N | N | Y |
| Malsite | malsite_as_number | Malsite ASN Number | String | AS35838 CCANet Limited | N | N | Y |
| Malsite | malsite_confidence | マルウェアサイトの信頼度スコア | Integer | 100 | N | N | Y |
| Malsite | malsite_consecutive | その悪質なサイトは何回目撃されたか | Integer | 1 | N | N | Y |
| Malsite | malsite_category | マルウェアの種類 [フィッシング/ボットネット/悪意のあるURLなど] | String | 【「悪質なサイト」】 | Y | N | Y |
| Malsite | malsite_country | マルサイトカントリー | String | US | N | N | Y |
| Malsite | malsite_region | マルウェアサイトのURL/IPアドレス/ドメインの地域 | String | Texas | N | N | Y |
| Malsite | malsite_city | マルサイトシティ | String | ロサンゼルス | N | N | Y |
| Malsite | malsite_dns_server | マルウェアサイトのURL/ドメイン/IPアドレスのDNSサーバー | String | xxx.xxx.com | N | N | Y |
| Malsite | malsite_first_seen | マルウェアが最初に確認されたタイムスタンプ | Integer | 1485302400 | N | N | Y |
| Malsite | malsite_hostility | マルウェアサイトの敵対度スコア | Integer | 5 | N | N | Y |
| Malsite | malsite_ip_host | Malsite IP | String | xxx.xxx.x.xxx | N | N | Y |
| Malsite | malsite_isp | Malsite ISP info | String | CCANET Limited | N | N | Y |
| Malsite | malsite_longitude | Longitude plot of the Malsite URL/IP/Domain | Float | x.xxxx | N | N | Y |
| Malsite | malsite_latitude | Latitude plot of the Malsite URL/IP/Domain | Float | xx.xxx | N | N | Y |
| Malsite | malsite_last_seen | マルウェアの最終確認タイムスタンプ | Integer | 1486339200 | N | N | Y |
| Malsite | malsite_reputation | マルウェアサイトのIPアドレス/ドメイン/URLの評判スコア | Float | 7.4 | N | N | Y |
| Malsite | malsite_id | 悪意のあるサイトID – 脅威一致値のハッシュ | String | 9228edb31a922c392ba3746 | N | N | Y |
| Malsite | severity_level_id | 重大度レベルIDが1の場合は、URL/IP/ドメインが内部脅威フィードから検出されたことを意味し、重大度レベルIDが2の場合は、OEMデータベースのマルウェアカテゴリに基づいて検出されたことを意味します。 | Integer | 0, 1, 2, 3 | N | N | Y |
| Malsite | severity_level | Severity level of the Malsite ( High / Med / Low) | String | 低、中、高 | N | N | Y |
| Malsite | threat_match_field | 脅威一致フィールド(ドメイン、URL、またはIPアドレスのいずれかから)。 | String | ドメイン、URL、IP | Y | N | Y |
| Malsite | threat_source_id | 脅威ソースID: 1 – NetskopeThreatIntel、2 – OEM DB | Integer | 1,2 | Y | N | Y |
| マルウェア | scan_time | スキャンが完了した時刻 | LongInt | 1474308875 | Y | N | Y |
| マルウェア | malware_id | スキャンエンジンによって提供されるマルウェア名のMD5ハッシュ | String | 任意のMD5ハッシュ文字列(16進数文字列) | Y | N | Y |
| マルウェア | malware_type | これはどのような種類の脅威(ウイルスなど)ですか? | String | アドウェア、ダイヤラー、悪意のあるアプリ、スパム、フィッシング、スパイウェア、ウイルス、ヒューリスティック、検出不可、暗号化/スキャン不可、トロイの木馬、エラー、誤解を招くアプリケーション | Y | N | Y |
| マルウェア | detection_type | マルウェアの種類と同じです。重複。 | String | ウイルス、トロイの木馬 | Y | N | Y |
| マルウェア | malware_severity | このマルウェアがもたらす脅威はどれほど深刻ですか | String | 高、中、低 | Y | N | Y |
| マルウェア | malware_name | この脅威の検出名は何ですか? | String | Gen.Ransom.Encrypted.File.ns | Y | N | Y |
| マルウェア | detection_engine | 顧客露出検出エンジン名 | String | Netskope AV, Netskope Threat Intel, Netskope Advanced Heursitics, Netskope Advanced Sandbox | Y | N | Y |
| マルウェア | tss_mode | マルウェアスキャンモードは、リアルタイム保護かAPI データ保護かを指定します | String | 内省、インライン | Y | N | Y |
| マルウェア | malware_profile | tss_profile: ユーザーが選択したプロフィール。データはWebUIから得られます。これはJSON構造です。 | String | Default Malware Scan | Y | N | Y |
| マルウェア | zip_password | 悪意のあるファイルを圧縮し、pwd をそのファイルに挿入して呼び出し元に送り返してください。 | String | Netskope | Y | N | Y |
| マルウェア | local_md5 | マルウェアエンジンによって生成されたファイルのmd5ハッシュ | String | 3b30d5c68bfe | Y | N | Y |
| マルウェア | local_sha256 | マルウェアエンジンによって生成されたファイルのsha256ハッシュ | String | 3b30d5c68bfe | Y | N | Y |
| マルウェア | local_sha1 | マルウェアエンジンによって生成されたファイルのsha1ハッシュ | String | 3b30d5c68bfe | Y | N | Y |
| 妥協したクレデンシャル | breach_id | 侵害されたクレデンシャルの侵害ID | String | 95e2e98ac17cf08de4b82f94 356dc51e | N | N | Y |
| 妥協したクレデンシャル | breach_date | 侵害されたクレデンシャルの侵害日 | Integer | 1524700800 | N | N | Y |
| 妥協したクレデンシャル | breach_score | 侵害されたクレデンシャルのブリーチスコア | Integer | 30, 100 | N | N | Y |
| 妥協したクレデンシャル | breach_target_references | 侵害されたクレデンシャルのターゲットのリファレンス | String | forbes.com | N | N | Y |
| 妥協したクレデンシャル | breach_media_references | メディアによる情報漏洩の報道 | String | http://news.something.com/8301-1009_3-57618945-83/シリア-電子-軍-ハッキング-フォーブス-盗む-ユーザー-データ/ | N | N | Y |
| IaaS CSA | sa_profile_name | CSAプロファイル名 | String | PCI-DSS v3.2.1 (Azure) | Y | N | Y |
| IaaS CSA | sa_profile_id | CSAプロファイルID | Integer | -2002000 | Y | N | Y |
| IaaS CSA | sa_rule_id | CSAルールID | Integer | -2002041 | Y | N | Y |
| IaaS CSA | sa_rule_name | CSAルール名 | String | PCI-AZR | 5.1 すべての仮想マシンのエンドポイント保護がインストールされていることを確認してください。 | Y | N | Y |
| IaaS CSA | sa_rule_severity | ルールの厳格性 | String | 危機的、高、中、低 | Y | N | Y |
| IaaS CSA | account_id | アカウントID(通常はクラウドプロバイダーから提供されるアカウント番号) | String | a776ab3b-0d9d-401e-a31d-2f478a4c | Y | N | Y |
| IaaS CSA | account_name | アカウント名 – AWS の場合、これはユーザーが設定したインスタンス名です。 その他、アカウント名はクラウドプロバイダーから提供されます。 | String | iaas-azure-dev | Y | N | Y |
| IaaS CSA | iaas_asset_tags | アラートが発生した資産に関連付けられているタグのリスト。各タグはキーと値のペアです | 辞書オブジェクト(名前/値のペア)の配列 | [{“name”: “major environment”, “value”: “test”}, {“name”: “owner”, “value”: “abc” }] | Y | N | Y |
| IaaS CSA | run_id | 実行ID | Integer | 15 | Y | N | N |
| IaaS CSA | region_id | リージョンID(クラウドプロバイダーから提供されるもの) | String | eastus2 | Y | N | Y |
| IaaS CSA | region_name | リージョン名(クラウドプロバイダーから提供されたもの) | String | 東アメリカ2 | Y | N | Y |
| IaaS CSA | resource_category | DOMで定義されているリソースのカテゴリ | String | Compute | Y | N | Y |

