Netskope LogoNetskope Logo
  • セキュリティサービス
  • AIサービス
  • ネットワークサービス
  • 分析サービス
  • 統合
  • getting-started.svg始める
    • サポート
    • コミュニティ
    • Netskope.com
    © 2026 無断転載を禁じます。Netskope 株式会社
    トップページ
    スコープIT
    Skope ITクエリ言語
    Skope IT クエリライブラリ

    Skope IT クエリライブラリ

    このセクションでは、Skope IT クエリ言語検索のクエリ名、デスク リプション、形式、および演算子について説明します。 文字をクリックすると拡大表示され、質問内容を確認できます。

    A

    イベントタイプQueryデスクリプションFormatオペレーターサンプル値
    アラート、アプリケーション、ネットワーク、ページaccess_methodクライアント、セキュアフォワーダー、ログ、モバイルプロファイルなど、特定のアクセス方法から生成されたイベントを検索します。

    アクセス方法がアドオンまたはセキュアフォワーダーのいずれかであるイベントを検索します。

    access_method eq 'Add On' または access_method eq 'Secure Forwarder'

    プロキシまたはファイアウォールからのログアップロードの場合、ログアップロードから生成されたイベントを検索するパーサーの名前を指定してください。

    access_method eq proxysg-http-main

    string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」、「in」access_method eq 'Client'
    アラートaccount_id指定されたアカウントIDに基づいて、IaaSコレクションとアラートを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」、「in」a776ab3b-0d9d-401e-a31d-2f478a4cd2cb
    アラートaccount_nameIaaSコレクションを検索し、指定されたアカウント名に一致するものがあればアラートを発信します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」、「in」iaas-azure-dev
    アラートacked承認済みまたは未承認のアラートを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」acked eq true/false
    アラート、アプリケーション、ネットワーク、ページact_userアクティビティを実行したユーザーを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」jamesgreen@netskope.com
    アラート、アプリケーション、ネットワーク、ページactionユーザーが行った操作(ブロック、バイパス、警告など)を検索します。Isolateはページイベント固有の機能です。このクエリは、RBIが導入されている場合にのみ利用可能です。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」alert eq yes and action eq block
    アラート、アプリケーション、ネットワークactivity特定のユーザーアクティビティに関するイベントやアラートを検索します。このクエリフィールドに指定された値は、クラウドアプリ内で発生する可能性のあるアクティビティの1つであり、Netskopeの分析エンジンによって分析されます。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」、「in」アクティビティ eq Create、アクティビティ eq Download またはアクティビティ eq Upload、アクティビティ eq Download およびオブジェクトタイプ eq 、およびアプリ eq Expensify
    アラート、アプリケーション、ネットワークactivity_status特定のアプリのアクティビティ状況に関するイベントやアラートを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」アクティビティステータスが「アクセス拒否」と等しい
    アラート、アプリケーション、ネットワークactivity_typeアプリのアクティビティタイプに関するイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」管理者
    アラート、アプリケーション、ネットワーク、ページaggregated_userユーザーフィールドにネットワーク上の場所が設定されているイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」aggregated_user eq True
    アラート、アプリケーション、ネットワークalertポリシーの一致、ウォッチリスト、またはアラートをトリガーしなかったイベントによってアラートがトリガーされたイベントを検索します。アラートは、ポリシーまたはウォッチリストに一致した場合にのみ生成されます。その他のすべてのシナリオでは、通常のイベントが生成されます。string“eq”, “=”, “==”, “neq”, “!=”alert eq yes
    アラートalert_categoryウォッチリストによってトリガーされたアラートを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」alert_category eq 不審なアクセス
    アラートalert_detection_stageウォッチリストによってトリガーされたアラートを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」alert_detection_stage eq Access
    アラートalert_idアラートデータのアラートID。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラートalert_name特定のポリシー、ウォッチリスト、またはDLPによってトリガーされたアラートを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」alert_name eq 'クラウドストレージポリシー'、

    alert_type eq ポリシーおよびalert_name eq 'アップロードのブロック ポリシー',

    alert_type eq watchlist and alert_name eq 'Googleドライブにファイルを作成しています'

    アラートalert_queryウォッチリストによってトリガーされたアラートを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」alert_query eq query string
    アラートalert_stageウォッチリストによってトリガーされたアラートを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」alert_stage eq アクセス
    アラートalert_statusウォッチリストによってトリガーされたアラートを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」alert_status eq open
    アラート、アプリケーション、ネットワークalert_typeポリシーアクション、ウォッチリスト、隔離、またはDLPによってトリガーされたアラートを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」alert_type eq policy

    DLP違反によって生成されたアラートを検索する:

    alert_type eq DLP

    ウォッチリストによって生成されていないアラートを検索する:

    アラートタイプ neq ウォッチリスト

    alert_type eq 侵害されたクレデンシャル

    alert_type in ['Tombstone Failed']

    アラートalert_windowウォッチリストによってトリガーされたアラートを検索します。integer「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」alert_window eq 86400000
    アラート、アプリケーション、ページアプリ特定のクラウドアプリのイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」、「in」、「not_in」アプリ = Dropbox

    Boxを除くすべてのアプリのイベントを検索:

    アプリ neq Box

    BoxまたはDropboxアプリのイベントを検索する:

    アプリ=Boxまたはアプリ=Dropbox

    ユーザーabc@xyz.comがDropbox、Box、Facebook、またはSalesforce.comアプリで作成したイベントを検索します。

    user eq abc@xyz.com and (app eq Dropbox or app eq Box or app eq Facebook or app eq Salesforce.com)

    アラート、アプリケーション、ネットワーク、ページapp_activityアプリのアクティビティに関するアプリ検索に基づいてイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」SearchQueryPerformed、FileDeleted、FileAccessedExtended、GroupAdded、FileSyncUploadedFull、UserLoginFailed、FileAccessed
    アラート、アプリケーション、ページapp_session_id特定のアプリケーションセッションIDを持つイベントを検索します。アプリセッションは、ユーザーがクラウドアプリの使用を開始すると開始され、一定期間非アクティブになると終了します。 各アプリケーションセッションには、固有のアプリケーションセッションIDがあります。app_session_id は、単一のアプリセッションにおけるすべてのユーザーアクティビティを確認するために使用されます。integer“eq”, “=”, “==”, “neq”, “!=”app_session_id eq <session ID number>
    アラート、アプリケーション、ネットワーク、ページapp-cci-access-logsアプリのイベントを「アプリはデータアクセス監査ログを提供していますか?」という条件で検索します。string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページapp-cci-access-other-apps「このアプリケーションはデバイス上の他のアプリにアクセスしますか?」という条件でアプリのイベントを検索します。string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページapp-cci-action-based-authアプリのイベントを「アプリはユーザーアクティビティに対して認証ポリシーを適用していますか?」という条件で検索します。string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページapp-cci-allow-classify-data「アプリが公開、機密、独自データなどのデータ分類を許可しているか」でイベントを検索してください。string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページapp-cci-allow-download-data「サービス終了時に顧客データはダウンロード可能ですか?」というアプリのイベント検索string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページapp-cci-allow-proxy「アプリのトラフィックはプロキシ経由できるか」という条件でアプリのイベントを検索します。string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページapp-cci-anonymous-sharingアプリのイベント検索で「アプリは匿名データ共有を可能ですか?」と検索しますstring“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページapp-cci-app-hosting-locationホスティングプロバイダーがアプリデータを配信している場所に関するイベントを検索します。string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページapp-cci-app-tag「アプリの種類」を指定して、アプリ関連のイベントを検索します。string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページapp-cci-app-typeアプリの種類 – 消費者向け、部門向け、または企業向け。string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページapp-cci-apphosting-provider「アプリはどのインフラストラクチャまたはホスティングプロバイダーでホストされていますか?」という条件で、アプリ関連のイベントを検索します。string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページapp-cci-audit-logsアプリのイベントを「アプリは管理者監査ログを提供しますか?」という条件で検索します。string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページapp-cci-backup-user-data「アプリベンダーは、顧客データをメインデータセンターとは別の場所にバックアップしていますか?」という条件でアプリ関連のイベントを検索します。string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページapp-cci-backup-user-data「アプリベンダーはメインデータセンターとは別の場所に顧客データをバックアップしていますか?」でアプリを検索してください。string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページapp-cci-cc-signupホスティングプロバイダーがアプリデータを配信している場所に関するイベントを検索します。string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページapp-cci-compliance-certアプリのイベントを「アプリが取得しているコンプライアンス認証の種類」で検索する。string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページapp-cci-contacts-data「このアプリケーションはコンタクト、カレンダー データ、メッセージにアクセスしますか?」でアプリのイベントを検索します。string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページapp-cci-cookies-3rd-party「Does this application 使う thirdparty cookies?」というアプリのイベント検索string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページapp-cci-data-center-certアプリのイベントを「アプリはどのデータセンター規格に準拠していますか?」というキーワードで検索します。string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページapp-cci-data-per-tenant「テナントごとにデータが分離されている」アプリのイベントを検索するstring“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページapp-cci-device-based-access「このアプリは以下のデバイスタイプをサポートしていますか?」という条件でアプリのイベントを検索します。string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページapp-cci-dispersed-data-center「アプリケーションベンダーは地理的に分散したデータセンターを使って顧客サービスを提供していますか?」と検索するイベントで、string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページapp-cci-encrypt-at-rest「アプリはデータを静止状態で暗号化しますか?」という項目でイベントを検索してください。string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページapp-cci-encrypt-in-transit「アプリはデータを暗号化しますか?」という項目のイベントを検索してください。string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページapp-cci-encrypt-tenant-managed-key「アプリは顧客管理の暗号化キーを許可していますか?」という条件でアプリのイベントを検索するstring“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページapp-cci-erase-cust-data「サービスの解約時にすべての顧客データは消去されますか?」という条件でアプリのイベントを検索します。もしそうなら、いつですか?string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページapp-cci-file-capacity「ファイル共有機能」を備えたアプリのイベントを検索します。string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページapp-cci-file-sharingアプリのイベントを「アプリはファイル共有を有効にしていますか?」という条件で検索します。'string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページapp-cci-is-weak-cipher「脆弱な暗号スイートをサポートすることで、アプリがデータ漏洩のリスクを高めているか?」という条件を含むアプリのイベントを検索します。string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページapp-cci-multi-fact-authアプリのイベントを「このアプリは多要素認証に対応していますか?」というキーワードで検索します。string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページapp-cci-published-dr-plan「アプリ ベンダーは災害復興計画サービスを提供していますか?」でアプリのイベントを検索します。string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページapp-cci-recent-breach「このアプリケーションは最近(過去1年以内に)侵害されましたか?」という条件でアプリのイベントを検索します。string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページapp-cci-role-based-access「アプリはロールベースの認証をサポートしていますか?」という条件でアプリのイベントを検索する。string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページapp-cci-secure-pass-policy「アプリはパスワードのベストプラクティスをポリシーとして強制しますか?」という項目のイベント検索に使えます。string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページapp-cci-securityheaders「アプリはどのHTTPセキュリティヘッダーを使用していますか?」という条件でアプリのイベントを検索します。 ?string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページapp-cci-sharing-personal-info-3rd-party「このアプリはユーザーの個人情報を共有していますか?」というキーワードを含むアプリのイベントを検索します。

    例:名前、電子メール、住所)

    string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページapp-cci-spf「App Vendorはスパムやフィッシング電子メールから顧客を守るために使うSenderポリシーフレームワークを使いますか?」というアプリのイベント検索を行います。string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページapp-cci-src-ip-enforcement「アプリはIPアドレスまたはIPアドレス範囲によるアクセス制御をサポートしていますか?」という条件でアプリのイベントを検索します。string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページapp-cci-sso「SSO/ADフック」を持つアプリのイベントを検索します。string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページapp-cci-status-report「アプリベンダーはインフラの状態レポートを提供していますか?」でアプリのイベント検索を行います。string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページapp-cci-system-operations「このアプリケーションはシステム操作を実行しますか?」という条件で、アプリのイベントを検索します。string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページapp-cci-treat-classify-data「はいの場合、アプリは管理者が機密データに対してアクションを実行することを許可していますか」という条件を満たすアプリのイベントを検索します。

    例:暗号化、アクセス制御?

    string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページapp-cci-upgrade-notificationアプリのイベントを「アプリベンダーは顧客にアップグレードや変更に関する通知を提供しているか」という条件で検索します。

    例:定期的なメンテナンス、新しいリリース、ソフトウェア/ハードウェアの変更

    string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページapp-cci-user-audit-logsアプリのイベントを「アプリはユーザー監査ログを提供しますか?」という条件で検索します。string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページapp-cci-vuln-exploit「脆弱性とエクスプロイト」を含むアプリのイベントを検索するstring“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページapp-cci-weak-algorithm-keysize「弱い署名アルゴリズムやキーサイズをサポートすることで、アプリがデータ露出のリスクを高めるか?」という検索イベントで検索します。string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページapp-cci-who-owns-dataアプリのイベント検索では「アプリケーションサイトにアップロードされたデータ/コンテンツの所有者は誰か?」と検索します。データは顧客が所有しているのか、それともアプリケーションベンダーがデータを所有しているのか?』string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページapp-gdpr-levelアプリの一般データ保護規則(GDPR)の準備レベルに基づいて検索してください。準備レベルは、低、中、高の3段階です。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」app-gdpr-level eq high
    アラート、アプリケーション、ネットワーク、ページapp-riskアプリのリスクレベル(低、中、高)。string“eq”, “=”
    アラート、アプリケーションappsuiteアプリケーションとアラート内のアプリスイート検索フィールド。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラート、アプリケーション、ネットワークattachmentこの変数には、メールに添付されるファイルの名前が格納されます。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラート、アプリケーション、ネットワークaudit_category特定の監査カテゴリに該当する監査イベントを検索します。audit_categoryは、監査イベントが属するカテゴリを表示します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラート、アプリケーション、ネットワークaudit_type特定の監査タイプに基づいて監査イベントを検索します。audit_typeには、SaaSアプリからの実際の監査イベント名が表示されます。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」audit_type eq internal

    B

    イベントタイプQueryデスクリプションFormatオペレーターサンプル値
    アラート、アプリケーション、ネットワークbccBCC内のユーザーIDに基づいてイベントを検索するstring「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラート、アプリケーション、ネットワーク、ページbrowser特定のブラウザからイベントを検索する。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」browser eq Chrome

    Chrome、Safari、Firefox以外のブラウザからイベントを検索する:

    not (browser eq Chrome or browser eq Safari or browser eq Firefox)

    アラート、ページbrowser_session_idブラウザのセッションIDを検索します。

    15分間のアイドルタイムアウトが発生すると、ブラウザセッションIDがトリガーされ、セッションがタイムアウトします。

    integer“eq”, “=”, “==”, “neq”, “!=”, “gt”, “&gt;”, “gte”, “&gt;=”, “lt”, “&lt;”, “lte”, “&lt;=”
    アラート、ページbrowser_version特定のブラウザバージョンを検索してください。string“eq”, “=”, “==”, “neq”, “!=”
    Pagebypass_trafficNetskopeによって迂回されたトラフィックを検索します。string“eq”, “=”, “==”, “neq”, “!=”

    C

    イベントタイプQueryデスクリプションFormatオペレーターサンプル値
    アラート、アプリケーション、ネットワーク、ページcategoryカテゴリー別にイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」、「in」、「not_in」カテゴリ = 'クラウドストレージ'
    アラート、アプリケーション、ネットワークccCC内のユーザーに基づいてイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラート、アプリケーション、ネットワーク、ページcciCloud Confidence Index ( CCI )スコアを検索してください。integer“eq”, “=”, “==”, “neq”, “!=”, “gt”, “>”, “gte”, “>=”, “lt”, “<;”, “lte”, “<=”cci gt 40
    アラート、アプリケーション、ネットワーク、ページcclアプリケーションのクラウド信頼度レベルを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」、「in」、「not_in」ccl eq poor
    アラート、アプリケーション、ネットワーク、ページchannelSlackのチャンネル固有のイベントを検索する。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    Pageclient_bytesクライアントからサーバーへ転送されたバイト数に基づいてイベントを検索します。integer“eq”, “=”, “==”, “neq”, “!=”, “gt”, “>”, “gte”, “>=”, “lt”, “<“, “lte”, “<=”クライアントバイト数 > 800
    アラートcompliance_standards.controlコンプライアンス基準が価値を左右する。string「eq」、「=」、「==」、「neq」、「!=」、「in」、「not_in」
    アラートcompliance_standards.idソートで使うための準拠規格 ID。integer“eq”, “=”, “==”, “neq”, “!=”, “gt”, “>”, “gte”, “>=”, “lt”, “<“, “lte”, “<=”, “in”, “not_in”
    アラートcompliance_standards.sectionコンプライアンス基準セクションの値。string「eq」、「=」、「==」、「neq」、「!=」、「in」、「not_in」
    アラートcompliance_standards.standardコンプライアンス基準の「標準」値。string「eq」、「=」、「==」、「neq」、「!=」、「in」、「not_in」
    Pageconn_duration接続が確立されていた時間(秒単位)に基づいてイベントを検索します。integer“eq”, “=”, “==”, “neq”, “!=”, “gt”, “>”, “gte”, “>=”, “lt”, “<“, “lte”, “<=”conn_duration > 10000
    アラート、アプリケーション、ネットワーク、ページconnection_id特定の接続IDに対応するイベントを検索します。integer“eq”, “=”, “==”, “neq”, “!=”connection_id eq <connection ID number>
    アラート、アプリケーション、ネットワーク、ページcount抑制されているイベントを検索するには、イベント数が1より大きいアクティビティを検索してください。Netskopeのログウォッチャーは、短時間内に複数回発生するイベントについて、生成されるイベントの数を最小限に抑えます。カウント中のイベントの合計数がレポートされます。integer“eq”, “=”, “==”, “neq”, “!=”, “gt”, “>”, “gte”, “>=”, “lt”, “<“, “lte”, “<=”count gt 1 and app eq 'Google Drive'
    アラートcve_idCVE IDでIPSアラートを検索する。string“eq”, “=”, “==”, “like”, “~”,cve_id eq ‘CVE-2019-1345’

    D

    イベントタイプQueryデスクリプションFormatオペレーターサンプル値
    アラート、アプリケーション、ネットワークdata_typeアップロードおよびダウンロードのトリガーとなるコンテンツタイプに関するイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラートdetection_engine指定された検出エンジンに関するアラートを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラート、アプリケーション、ネットワーク、ページdevice特定のデバイスからのイベントを検索する。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」デバイス eq WindowsSearch for users デバイス eq iOS から Dropbox を使う デバイス:デバイス eq iOS およびアプリ eq DropboxSearch イベントを検索して MacOS トラフィックが Secure Forwarder 経由でリダイレクトされるかどうかを確認する:デバイス eq Macintosh および access_method eq 'Secure Forwarder'
    アラート、アプリケーション、ネットワークdevice_classificationデバイスがどのように分類されているか。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」デバイス分類 eq 管理対象
    アラート、アプリケーション、ネットワークdlp_fileコンテンツに一致するDLP違反ファイルについてイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」dlp_file = credit_card_data.doc
    アラート、アプリケーション、ネットワークdlp_fingerprint_classificationプロファイル内で、コンテンツに一致するDLPフィンガープリント分類のイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」dlp_fingerprint_classification = 財務
    アラート、アプリケーション、ネットワークdlp_fingerprint_matchプロファイル内で、内容に一致するDLPフィンガープリントファイルを含むイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」dlp_fingerprint_match = finance_report.doc
    アラート、アプリケーション、ネットワークdlp_fingerprint_scoreプロファイル内で、コンテンツに一致するDLPフィンガープリントスコアを持つイベントを検索します。integer“eq”, “neq”, “gt”, “>”, “gte”, “>;=”, “lt”, “<“, “lte”, “<=”dlp_fingerprint_match > 10
    アラート、アプリケーション、ネットワークdlp_incident_id特定のDLPインシデントIDに基づいてイベントを検索します。integer“eq”, “=”, “==”, “neq”, “!=”dlp_incident_id eq<incident-id-number>
    アラートdlp_match_infoDLPマッチ識別子の詳細。dictionary“eq”, “neq”, “in”, “notin”
    アラート、アプリケーション、ネットワークdlp_parent_id特定のDLP親インシデントIDに基づいてイベントを検索します。integer“eq”, “=”, “==”, “neq”, “!=”dlp_parent_id eq <parent ID number>
    アラート、アプリケーション、ネットワークdlp_profileコンテンツに適用されている特定のDLPプロファイルに関連するイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」dlp_profile = dlp-pci
    アラート、アプリケーション、ネットワークdlp_profile_name特定のDLPプロファイルに関連するイベントを検索します。string“eq”, “neq”, “gt”, “>”, “gte”, “>=”, “lt”, “<“, “lte”, “<=”dlp_profile_name = dlp-pci
    アラート、アプリケーション、ネットワークdlp_ruleプロファイル内のイベントを検索し、コンテンツに一致するDLPルールを見つけます。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」dlp_rule = cc_num
    アラート、アプリケーション、ネットワークdlp_rule_countルール数がコンテンツと一致するイベントを検索します。integer“eq”, “neq”, “gt”, “>”, “gte”, “>=”, “lt”, “<“, “lte”, “<=”dlp_rule_count = 10
    アラート、アプリケーションdlp_rule_nameプロファイル内のイベントを検索し、コンテンツに一致するDLPルールを見つけます。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」dlp_rule = cc_num
    アラート、アプリケーション、ネットワークdlp_rule_severity重大度レベルに一致するDLPルールをイベントから検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」dlp_rule_severity = 高
    応用dlp_scan_failedアプリケーション内のdlp_scan_failedフィールドを検索string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    Pageドメイン特定のドメインを検索します。string“eq”, “=”, “==”, “neq”, “!=”
    アラートdownload_app特定のクラウドアプリからデータがダウンロードされたイベントを検索します。string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページdst_country特定の国を対象としたイベントを検索する。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」dst_country = US
    アラート、アプリケーション、ネットワーク、ページdst_latitude特定の目的地緯度におけるイベントを検索します。float “eq”, “=”, “gt”, “>”, “gte”, “>=”, “lt”, “<“, “lte”, “<=”dst_latitude > 0
    アラート、アプリケーション、ネットワーク、ページdst_location特定の目的地におけるイベントを検索する。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」dst_location = 'サンノゼ
    アラート、アプリケーション、ネットワーク、ページdst_longitude特定の目的地経度に対応するイベントを検索します。float“eq”, “=”, “gt”, “>”, “gte”, “>=”, “lt”, “<“, “lte”, “<=”dst_longitude > 0
    アラート、アプリケーション、ネットワーク、ページdst_region特定の目的地州のイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」dst_region eq GA
    アラート、アプリケーション、ネットワーク、ページdst_zipcode特定の郵便番号でイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」dst_zipcode eq 94043
    ネットワーク、ページdsthost宛先ホスト名。

     

    string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラート、アプリケーション、ネットワーク、ページdstip特定の宛先IPアドレスに関連するイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」dstip eq 192.0.2.1
    アラート、アプリケーション、ネットワーク、ページdstport特定の目的地港のイベントを検索します。integer“eq”, “=”, “==”, “neq”, “!=”dstport = 443

    E

    イベントタイプQueryデスクリプションFormatオペレーターサンプル値
    アラートemail_source電子メールの送信元は、侵害されたクレデンシャルを見つけるのに費やされました。string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワークencrypt_failureファイルの暗号化中にエラーが発生しました。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラート、アプリケーション、ネットワークenterprise企業名。string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページexposure露出情報を含むファイルを検索してください。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」external
    アラート、アプリケーション、ネットワークexternal_collaborator_count外部協力者の数。integer“eq”, “=”, “gt”, “gte”, “lt”, “lte”
    アラートexternal_emailアラート内で外部メールアドレスを検索します。integer「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」

    F

    イベントタイプQueryデスクリプションFormatオペレーターサンプル値
    アラートfalse_positive承認済みまたは未承認のアラートを検索します。TRUE「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」acked eq true/false
    アラート、アプリケーション、ネットワークfile_lang関連オブジェクトのファイル言語属性。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラート、アプリケーション、ネットワークfile_password_protectedfile_password_protected属性がyesに設定されているイベントを検索します。string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワークfile_path関連オブジェクトのファイルパス属性。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラート、アプリケーション、ネットワークfile_size関連オブジェクトのファイルサイズ属性。integer“eq”, “=”, “==”, “neq”, “!=”, “gt”, “>”, “gte”, “>=”, “lt”, “<“, “lte”, “<=”
    アラート、アプリケーション、ネットワークfile_type関連オブジェクトのファイルタイプ属性。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラート、アプリケーション、ネットワーク、ページfirst_accessedアプリの初回閲覧時刻を検索します。integer「gte」、「lte」、「from」、「to」
    アラート、アプリケーション、ネットワークfrom_objectユーザーが2つのオブジェクト間で操作(フォルダ間でのファイルの移動など)を行っているイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」from_object eq Folder1
    アラート、アプリケーション、ネットワークfrom_userクラウドアプリのログインIDに基づいて、イベント内のアクティビティを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」from_user は john のような、

    from_user = john かつ activity eq Download

    アラート、アプリケーション、ネットワーク、ページfrom_user_category招待しているユーザーが外部ユーザーか内部ユーザーかを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」from_user_category は Internal に似ています

    G

    イベントタイプQueryデスクリプションFormatオペレーターサンプル値
    アラート、アプリケーション、ネットワーク、ページgateway特定のゲートウェイ名またはアドレスからイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」

    H

    イベントタイプQueryデスクリプションFormatオペレーターサンプル値
    アラート、アプリケーション、ネットワーク、ページホスト名特定のデバイスホスト名からのイベントを検索します。stringeq,=,==,neq,!=,like,~,notlike,!~
    アラート、ページhttp_transaction_countHTTPトランザクション数を検索します。integer“eq”, “=”, “==”, “neq”, “!=”, “gt”, “>”, “gte”, “>=”, “lt”, “<“, “lte”, “<=”http_transaction_count > 4

    I

    イベントタイプQueryデスクリプションFormatオペレーターサンプル値
    アラートiaas_asset_tags.name指定された iaas_asset_tags.name を検索アラートします。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラートiaas_asset_tags.value指定された iaas_asset_tags.value を検索アラートします。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラートiaas_remediatediaas_remediated フィールドの存在に関する検索アラート。string“eq”, “=”, “==”, “neq”, “!=”
    アラートincident_idファイル内で特定のインシデントIDを検索します。int“eq”, “=”, “==”, “neq”, “!=”incident_id eq <incident-id-number>
    アラート、アプリケーション、ネットワークinstance_idアプリのインスタンスに基づいてイベントを検索します。クラウドアプリの中には、複数のインスタンスが同時にアクティブになっているものがある。例えば、組織向けのエンタープライズ版Salesforce.comインスタンスなど。このクエリフィールドは、特定のインスタンスIDに対応するイベントを照会するためのものです。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」Salesforce: app eq Salesforce.com and instance_id eq <instance-id>
    アラート、アプリケーション、ネットワークinstance_nameアプリのインスタンス名に基づいてイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    応用instance_tagsinstance_tagsの値に基づいてイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」、「in」、「not_in」
    アラート、アプリケーション、ネットワークinstance_typeアプリのインスタンスタイプに基づいてイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」サーバーを作成する例:instance_type=Server
    アラート、アプリケーション、ネットワークinternal_collaborator_count社内協力者の数。integer“eq”, “=”, “gt”, “gte”, “lt”, “lte”
    ネットワークip_protocol特定のip_protocolからのイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」

    J

    イベントタイプQueryデスクリプションFormatオペレーターサンプル値
    アラート、アプリケーション、ネットワークjustification_reasonポリシー違反行為に対するユーザーの正当化理由を検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラート、アプリケーション、ネットワークjustification_typeポリシー違反措置に対するユーザーの正当化理由を検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」

    L

    イベントタイプQueryデスクリプションFormatオペレーターサンプル値
    アラートlast_app最後に閲覧したアプリ この異常が発生する前に、このユーザーがこの異常タイプに対して最後に閲覧したアプリ。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラートlast_countryこの異常が発生する直前に、このユーザーが最後に確認された国。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラートlast_deviceこの異常が発生する前に最後のデバイスが使用されました。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラートlast_locationこの異常が発生する直前に、このユーザーが最後に目撃された場所。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラートlast_regionこの異常が発生する直前に、このユーザーが最後に確認された地域。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラートlast_timestampこの異常が発生する直前の、ユーザーの最後の異常でないアクティビティに対応するタイムスタンプ。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    Pagelatency_maxプロキシからアプリまでの最大遅延値(ミリ秒単位)に基づいてイベントを検索します。

    イベントの種類:ページ。

    例: latency_max > 200、

    アプリ = 'Salesforce.com'src_country != US かつ latency_max gt 500

    integer“eq”, “=”, “==”, “neq”, “!=”, “gt”, “>”, “gte”, “>=”, “lt”, “<“, “lte”, “<=”latency_max > 200
    Pagelatency_minプロキシからアプリまでの最小遅延値(ミリ秒単位)に基づいてイベントを検索します。

    イベントの種類: ページ

    例:latency_min > 200

    integer“eq”, “=”, “==”, “neq”, “!=”, “gt”, “>”, “gte”, “>=”, “lt”latency_min > 200
    Pagelatency_totalプロキシからアプリまでの合計遅延時間(ミリ秒単位)に基づいてイベントを検索します。

    イベントの種類:ページ。

    例:latency_total > 200

    integer“eq”, “=”, “==”, “neq”, “!=”, “gt”, “>”, “gte”, “>=”, “lt”レイテンシ合計 > 200
    アラート、アプリケーション、ネットワークlh_fileid法的保護のためにファイルをコピーする際に選択されたアプリによって割り当てられた一意のIDで識別される特定のファイルについて、イベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラート、アプリケーション、ネットワークlocal_md5該当オブジェクトのMD5チェックサム。string“eq”, “=”, “==”, “neq”, “!=”
    アラートlocal_sha256該当オブジェクトのsha256ハッシュ値。string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページlog_file_nameログファイルのファイル名。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」

    M

    イベントタイプQueryデスクリプションFormatオペレーターサンプル値
    アラートmalsite_idこの変数には、悪質なサイトのURLのハッシュ値が格納されます。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラートmalware_idこの変数はマルウェア ID の値を保持します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラートmalware_nameこの変数にはマルウェア名が格納されます。TRUE「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラートmalware_severityこの変数はマルウェアの深刻度を表す値を保持します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラートmalware_typeこの変数にはマルウェアの種類を示す値が格納されます。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラート、アプリケーション、ネットワークmanaged_appNetskopeが管理するアプリです。sting「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラート、アプリケーション、ネットワークmanagementID特定のデバイス管理IDに対応するイベントを検索します。string“eq”, “=”, “==”, “neq”, “!=”
    アラートmatched_username侵害された電子メール アドレス。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラート、アプリケーション、ネットワークmd5該当オブジェクトのMD5チェックサム。string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワークmessage_idmessage_idに基づいてイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラート、アプリケーション、ネットワークmime_type関連オブジェクトのMIMEタイプ属性。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラート、アプリケーション、ネットワークmodified関連オブジェクトの変更時刻。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」

    N

    イベントタイプQueryデスクリプションFormatオペレーターサンプル値
    アラート、アプリケーション、ネットワーク、ページnetskope_popNetskopeのポップアップ詳細情報を使ってイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラート、アプリケーション、ネットワーク、ページnetworkネットワークに基づいてイベントを検索します。stringeq,=,==,neq,!=,like,~,notlike,!~network eq NET24:172.16.168.0
    アラート、アプリケーション、ネットワークnsdeviceuid特定のnsdeviceuidに対応するイベントを検索します。string“eq”, “=”, “==”, “neq”, “!=”
    Pagenumbytes接続で送信されたバイトの総数を検索します。integer“eq”, “=”, “==”, “neq”, “!=”, “gt”, “>”, “gte”, “>=”, “lt”numbytes > 100

    O

    イベントタイプQueryデスクリプションFormatオペレーターサンプル値
    アラート、アプリケーション、ネットワークoauthサードパーティアプリによるログインが行われたイベントを検索 クラウドアプリが提供するOAuthツール。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラート、アプリケーション、ネットワークobject特定のオブジェクト名でイベントを検索します。オブジェクト名には、実際のファイル名、フォルダ名、レポート名、ドキュメント名などが表示されます。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」xlsのようなオブジェクト

    Excelファイルを共有しているユーザーを検索すると、そのオブジェクトの下に個々のファイル名が表示されます。

    アクティビティ eq Share およびオブジェクトタイプ eq File およびオブジェクト ~ xls

    医療記録をダウンロードしているユーザーを検索する:

    アクティビティ eq ダウンロードとオブジェクト ~ 「医療記録」

    アラート、アプリケーション、ネットワークobject_countこの変数には、操作の対象となるオブジェクトの数が格納されます。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラート、アプリケーション、ネットワークobject_idアクティビティ固有の値など、特定のオブジェクトIDに基づいてイベントを検索します。

    イベントの種類:アラート。

    例:object_id = f_12787234

    string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」オブジェクトID = f_12787234
    アラート、アプリケーション、ネットワークobject_typeファイル、フォルダ、レポート、ドキュメント、メッセージなど、特定のオブジェクトタイプのイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」オブジェクトタイプがファイルと等しい場合

    ユーザーによって共有されているすべてのファイルと、そのファイル名を検索します。

    アクティビティが共有でオブジェクトタイプがファイルの場合

    Salesforce.comからダウンロードされたファイルタイプのすべてのファイルを検索します。これによりファイル名も表示されます。

    app eq Salesforce.com and activity eq Download and object_type eq File

    GitHub上でファイルにアクセスしたユーザーを検索する。これによりファイル名も表示されます。

    app eq GitHub かつ activity eq View かつ object_type eq File

    アラート、アプリケーション、ネットワークoffending_entryトラフィックからの問題のある抜粋が含まれています。

    例: 制約プロファイルに一致する電子メール

    string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」制約プロファイルに一致する電子メール。
    アラート、アプリケーション、ネットワークoffending_ipネットワークロケーションオブジェクトに一致する、問題のあるIPアドレスが含まれています。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」ネットワークロケーションオブジェクトに一致するIPアドレス。
    アラート、アプリケーション、ネットワークopenidサードパーティ製アプリによるログインが行われたイベントを検索 クラウドアプリが提供するOpenIDツール。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラート、アプリケーション、ネットワーク、ページorg特定の団体が主催するイベントを検索します。 組織名はユーザーIDから生成されます。

    イベントの種類:アプリケーション、ページ、アラート。

    Ex: org eq ‘netskope.com’

    string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」org eq ‘netskope.com’
    アラート、アプリケーション、ネットワーク、ページorganization_unit特定の組織単位が主催するイベントを検索します。

    組織名はユーザーIDから生成されます。

    例: organization_unit eq ' Netskope .com'

    string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」、「startswith」org eq ‘netskope.com’
    Pageoriginログアップロードのために、特定のログソースからのイベントを検索します。管理者は、ファイアウォールログとプロキシログをNetskopeテナントインスタンスにアップロードして、トラフィックの受動的な監視を行うことができます。Netskopeログウォッチャーはログを監視して、ユーザーが使用しているクラウドアプリを検出できます。 。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」ゲートウェイのような起源、

    ファイアウォールのようなオリジン、

    オリジンのようなプロキシ

    アラート、アプリケーション、ネットワーク、ページos特定のオペレーティングシステム(OS)のイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」os = Windows,

    os eq Mavericks or os eq iOS

    企業承認済みのOSを実行していないMacintoshからのイベントを検索する:

    デバイスがMacintoshでOSがMaverickではない

    アラート、ページos_version特定のOSバージョンを検索します。string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワークownerこのオブジェクトの所有者であるユーザー。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    Pageother_categoriesアプリケーションやウェブサイトに割り当てられる二次的なカテゴリであり、ユーザーが指定したカテゴリも含まれます。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」、「in」、「not_in」セキュリティリスク マルウェア配布ポイント、全カテゴリ、禁止ウェブサイト

    P

    イベントタイプQueryデスクリプションFormatオペレーターサンプル値
    Pagepage特定のページを検索する。string“eq”, “=”, “==”, “neq”, “!=”
    Pagepage_durationページ表示時間を検索します。integer“eq”, “=”, “==”, “neq”, “!=”, “gt”, “>”, “gte”, “>=”, “lt”, “<“, “lte”, “<=”
    Pagepage_endtimeページ終了時刻を検索します。integer“eq”, “=”, “==”, “neq”, “!=”, “gt”, “>”, “gte”, “>=”, “lt”, “<“, “lte”, “<=”
    Pagepage_idページIDを検索します。integer“eq”, “=”, “==”, “neq”, “!=”, “gt”, “>”, “gte”, “>=”, “lt”, “<“, “lte”, “<=”
    Pagepage_starttimeページ開始時刻を検索します。integer“eq”, “=”, “==”, “neq”, “!=”, “gt”, “>, “gte”, “>=”, “lt”, <, “lte”, “<=”
    アラート、アプリケーション、ネットワークparent_idファイルが移動またはコピーされたフォルダIDを検索するイベント。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラート、アプリケーション、ネットワーク、ページpolicy特定のポリシーによってトリガーされるポリシーを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」ポリシー eq 「クラウド ストレージ ポリシー」
    ネットワークprivate_app_tagsプライベートアプリのタグを使用してネットワークイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」、「in」、「not_in」
    アラート、アプリケーション、ネットワークprivilegeユーザーアカウントの権限の詳細についてイベントを検索してください。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    ネットワークprotocol_portIPプロトコルと宛先ポートの組み合わせでイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」、「in」、「not_in」protocol_port eq TCP:80
    ネットワークpublisher_cn特定のpublisher_cnのイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」、「in」、「not_in」publisher_cn eq test_npa_publisher_cn
    ネットワークpublisher_name特定のpublisher_nameでイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」、「in」、「not_in」publisher_name eq test_npa_publisher

    Q

    イベントタイプQueryデスクリプションFormatオペレーターサンプル値
    アプリケーション、ネットワーク、ページqos_class_nameQoSクラス名に基づいてイベントを検索します。String「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」、「in」、「not_in」
    アプリケーション、ネットワーク、ページqos_link_nameQoSリンク名に基づいてイベントを検索します。String「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」、「in」、「not_in」
    アラート、アプリケーション、ネットワークquarantine_action_reason隔離承認者(管理者)の決定に基づいてコンテンツに適用された特定のアクション(許可/ブロック)のイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラート、アプリケーション、ネットワークquarantine_failure隔離対象として選択したアプリへのコンテンツ転送中に発生した隔離失敗に関するイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラート、アプリケーション、ネットワークquarantine_file_id隔離対象として選択されたアプリによって割り当てられた一意のIDで識別される特定のファイルについて、イベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラート、アプリケーション、ネットワークquarantine_profileコンテンツに適用された特定の隔離プロファイルに基づいてイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」隔離プロファイル = 隔離プロファイル1

    R

    イベントタイプQueryデスクリプションFormatオペレーターサンプル値
    アラート、アプリケーション、ネットワークredirect_urlログイン後にクラウドアプリがリダイレクトしたURLを検索する OAuthなどのツールを使用します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラート、アプリケーション、ネットワークrefererクラウドアプリ内のアクティビティに関連付けられた検索リファラーURL。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラートregion_name指定されたリージョン名に一致するIaaSアセットを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    Pagereq_cnt基盤となる1つのTCP接続を介したHTTPリクエスト数に基づいてイベントを検索します。integer“eq”, “=”, “==”, “neq”, “!=”, “gt”, “>”, “gte”, “>=”, “lt”, “<“, “lte”, “<=”req_cnt >10
    アラートresource_categoryリソースカテゴリ(ユーザー、IAMなど)に基づいてイベントを検索します。stringeq,=,==,neq,!=,like,~,notlike,!~「計算する」
    Pageresp_cnt1つの基盤となるTCP接続を介したHTTPレスポンスの数に基づいてイベントを検索します。integer“eq”, “=”, “==”, “neq”, “!=”, “gt”, “>”, “gte”, “>=”, “lt”, “<“, “lte”, “<=”resp_cnt > 10
    アラート、アプリケーション、ネットワーク、ページretro_scan_nameレトロスキャン名でフィルタリングします。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」retro_scan_name = 'Retro_Scan_onedrive_sumoskope_20180827',

    retro_scan_name eq

    「Retro_Scan_onedrive_sumoskope_20180827」または「Retro_Scan_box_ENG51457TEST_20180827」

    アラート、アプリケーション、ネットワーク、ページrole所有者、編集者などのユーザーロールを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」role eq Editor

    S

    イベントタイプQueryデスクリプションFormatオペレーターサンプル値
    アラートsa_profile_namesa_profile_name の値に基づいて検索アラートを実行します。integer“eq”, “=”, “==”, “neq”, “!=”, “like”, “~”, “notlike”, “!~”, “gt”, “>”, “gte”, “>=”, “lt”, “<“, “lte”, “<=”
    アラートsa_rule_namesa_rule_name の値に基づいて検索アラートを実行します。integer“eq”, “=”, “==”, “neq”, “!=”, “like”, “~”, “notlike”, “!~”, “gt”, “>”, “gte”, “>=”, “lt”, “<“, “lte”, “<=”
    アラートsa_rule_severity特定のポリシー、ウォッチリスト、またはDLPによってトリガーされたアラートを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」、「in」sa_rule_severity eq ‘Low’
    アラート、アプリケーション、ネットワーク、ページsanctioned返されたイベントが「準拠」とタグ付けされたアプリケーションから生成されたものかどうかを確認します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アプリケーション、アラートsanctioned_instanceアプリケーションとアラート内のsanctioned_instanceフィールドを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラート、アプリケーション、ネットワークscan_type過去のスキャン時、または新たに進行中のアクティビティ中に生成されました。string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワークsecurity_issueSAASアプリに関連するセキュリティ問題に関するイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    Pageserialこの指標が取得されたデバイスのシリアル番号。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    Pageserver_bytesサーバーからクライアントに転送されたバイト数に基づいてイベントを検索します。integer“eq”, “=”, “==”, “neq”, “!=”, “gt”, “>”, “gte”, “>=”, “lt”, “<“, “lte”, “<=”server_bytes > 800
    アラート、アプリケーション、ネットワーク重大度事件の深刻度を検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラート、アプリケーション、ネットワークshared関連オブジェクトのファイル共有属性。string“eq”, “=”, “==”, “neq”, “!=”
    アラートshared_credential_usershared_credential_user イベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」、「in」、「not_in」
    アラート、アプリケーション、ネットワークshared_domainsファイルの共有ドメインをカンマで区切ったもの。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラートshared_user_hostname特定の共有ユーザーのホスト名から共有クレデンシャル アラートを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」、「in」、「not_in」
    アラート、アプリケーション、ネットワークshared_withファイルの共有ユーザーをカンマで区切って指定します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラート、アプリケーション、ネットワーク、ページsite特定のサイトを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「in」、「not_in」site eq NY
    アラート、アプリケーション、ネットワークsmtp_statussmtp_statusに基づいてイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラート、アプリケーション、ネットワークsmtp_tosmtp_toユーザーに基づいてイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラート、アプリケーション、ネットワーク、ページsrc_ip_country特定の国からのイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」src_ip_country eq IN
    アラート、アプリケーション、ネットワーク、ページsrcip送信元IPアドレスに基づいてイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラート、アプリケーション、ネットワーク、ページsrc_country発信元IPアドレスの国に基づいてイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」src_country eq IN,

    src_country eq US and dst_country eq US

    アラート、アプリケーション、ネットワーク、ページsrc_location特定の都市から発生するイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」src_location eq 'サンフランシスコ'
    アラート、アプリケーション、ネットワーク、ページsrc_region送信元IPアドレスの地域に基づいてイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」src_country eq US and src_region eq CA
    アラート、アプリケーション、ネットワーク、ページsrc_zipcode発信元IPアドレスの郵便番号に基づいてイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」src_zipcodeが94043と等しい
    アラート、アプリケーション、ネットワーク、ページsrc_location特定の都市から発生するイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」src_location eq 'サンフランシスコ'
    アラート、アプリケーション、ネットワーク、ページsrc_region特定の州または地域からのイベントを検索します。stringeq,=,==,neq,!=,like,~,notlike,!~src_region eq CA
    アラート、アプリケーション、ネットワーク、ページsrc_timezone特定のタイムゾーンのイベントを検索します。string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページsrc_zipcode特定の郵便番号から発生するイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」src_zipcodeが94043と等しい
    アラート、アプリケーション、ネットワーク、ページsrcip特定の送信元IPアドレスからのイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」srcip eq 192.0.2.1
    Pagessl_decrypt_policySSL復号ポリシーのヒットによりNetskopeが回避したトラフィックを検索します。string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ページsubject電子メールの件名に基づいてイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」

    T

    イベントタイプQueryデスクリプションFormatオペレーターサンプル値
    アラート、アプリケーション、ネットワークtag動画関連のキーワードに基づいてイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラート、アプリケーション、ネットワーク、ページteamSlackでチーム固有のイベントを検索する。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラート、アプリケーション、ネットワークtelemetry_appクラウドアプリ内のアクティビティに関連付けられているテレメトリアプリを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラートthreat_match_value悪意のあるサイト内で、脅威に一致する値(URLまたはドメイン)を検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」ドメイン、URL、IP
    アラート、アプリケーション、ネットワーク、ページタイムスタンプイベントが発生した時刻。タイムスタンプはエポックタイム形式です。integereq,=,==,neq,!=,gt,>,gte,>=,ltタイムスタンプ > 1597449600
    アラート、アプリケーション、ネットワークto_objectユーザーが2つのオブジェクト間で操作(フォルダ間でのファイルの移動など)を行っているイベントを検索します。このフィールドは、2つのオブジェクト間のユーザー操作を伴うイベントでのみ表示されます。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」to_object は Folder1 に似ています

    アクティビティ eq Edit および to_object like Folder1

    アラート、アプリケーション、ネットワークto_user宛先ユーザーIDに基づいてイベントを検索します。このフィールドは、ユーザーが他のユーザーとファイル共有やフォルダ共有などの取引を行うイベントの場合にのみ表示されます。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」例: to_user は Adam のような

    組織内でファイルが共有されたすべてのユーザー名を検索します。

    app eq Dropbox and activity eq Share and to_user ~ Netskope

    アラート、アプリケーション、ネットワーク、ページto_user_category招待されたユーザーが内部ユーザーか外部ユーザーかを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」内部、外部
    アラート、アプリケーション、ネットワークtotal_collaborator_count共同研究者の総数。integer“eq”, “=”, “gt”, “gte”, “lt”, “lte”
    アラート、アプリケーション、ネットワーク、ページtraffic_type特定の交通タイプを検索します。トラフィックには、Web と CloudApp の 2 種類があります。stringeq,=,==,neq,!=traffic_type eq Web
    アラート、アプリケーション、ネットワークtransaction_id特定のトランザクションIDを持つイベントを検索します。integer“eq”, “=”, “==”, “neq”, “!=” transaction_id eq <ID>
    アラート、アプリケーション、ネットワークtriggerアップロードなどの特定のアクティビティに関するイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラート、アプリケーション、ネットワークtrigger_valファイル名など、特定のアクティビティ値に基づいてイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラート、アプリケーション、ネットワークtrigger_varファイルなどの特定のアクティビティ名でイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラート、アプリケーション、ネットワークtrust_computer_checkedクラウドアプリへのログイン時に、コンピュータを信頼するオプションがオンになっている場合と、二要素認証が有効になっている場合の両方のイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    応用tss_scan_failedアプリケーション内のdlp_scan_failedフィールドを検索してください。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラート、アプリケーション、ネットワーク、ページtunnel_id特定の接続IDに対応するイベントを検索します。string“eq”, “=”, “==”
    アラート、アプリケーション、ネットワークtwo_factor_authログインが行われたイベントを検索 二要素認証。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラート、アプリケーション、ネットワーク、ページタイプ接続タイプイベントまたはアプリケーションイベントを検索します。アプリケーションイベントは、クラウドアプリ内でのユーザー操作によってトリガーされます。アプリケーションイベントはnspolicy型です。Skope ITページに表示されるドロップダウンメニューから、ページイベントとアプリケーションイベントを切り替えることもできます。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」type eq connection,

    type eq page,

    type eq nspolicy

    U

    イベントタイプQueryデスクリプションFormatオペレーターサンプル値
    アラート、アプリケーション、ネットワークuniversal_connector検出元に関するイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」アプリコネクタまたはユニバーサルコネクタ。
    アプリケーション、ネットワーク、ページur_normalized特定のur_normalizedからイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」、「in」、「not_in」ur_normalized eq john@abc.com
    アラート、アプリケーション、ネットワーク、ページurlユーザーがアクセスした検索URL。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」url eq http://www.example.com
    アラート、アプリケーション、ネットワークUrl2Activityアップロードされたログについては、特定のSkope ITイベントを検索してください。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラート、アプリケーション、ネットワーク、ページuser特定のユーザーのイベントを検索する。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」、「in」、「not_in」user eq john@abc.com

    IPアドレス192.0.2.1のユーザーを検索します。

    user eq 192.0.2.1

    Dropboxアプリで、ユーザー名に「john」が含まれるイベントを検索する:

    ユーザー ~ ジョンとアプリ eq Dropbox

    Dropboxアプリで、ユーザーjohn@abc.comのイベントを検索するには:

    user eq john@abc.com and app eq Dropbox

    AdamからJohnまでの全ユーザーのイベントを検索します。

    アダムからジョンへのユーザー

    アラート、アプリケーション、ネットワーク、ページuser_categoryユーザーが内部ユーザーか外部ユーザーかを検索するstring「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」ユーザーカテゴリが内部
    Pageuser_generatedユーザーが生成したページイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラート、アプリケーション、ネットワーク、ページuser_password_breachedクレデンシャルが侵害されたユーザー。 可能な値は「はい」または「いいえ」です。string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワーク、ページuser_role管理者、共同管理者などのユーザーロールを検索します。

    Ex: user_role eq Admin

    string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラート、アプリケーション、ネットワーク、ページuser-riskユーザーのリスクレベル(低、中、高)。string“eq”, “=”
    アラート、ページuseragentHTTPリクエストにおけるユーザーエージェントフィールド。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラート、アプリケーション、ネットワーク、ページusergroupユーザーグループを検索すると、そのグループ内のすべてのユーザーが含まれます。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」、「in」、「not_in」ユーザーグループ eq student2.support-lab.com/Test
    アラート、アプリケーション、ネットワーク、ページuseripユーザーがプロキシ経由で接続している場合、これはその時点でのユーザーの内部IPアドレスを示します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」
    アラート、アプリケーション、ネットワーク、ページuserkey特定のユーザー/電子メールからのイベントを検索します。string「eq」、「=」、「==」、「neq」、「!=」、「like」、「~」、「notlike」、「!~」userkey eq john@abc.com

    V

    QueryデスクリプションFormatオペレーター
    vpcVPCに基づいてイベントを検索します。stringeq,=,==,neq,!=,like,~,notlike,!~

    W

    イベントタイプQueryデスクリプションFormatオペレーターサンプル値
    アラート、アプリケーション、ネットワークweb_urlアプリでファイルを開くためのファイルのURL。string“eq”, “=”, “==”, “neq”, “!=”
    アラート、アプリケーション、ネットワークworkspaceSlack Enterprise固有のワークスペース名。string“eq”, “=”, “==”, “neq”, “!=”これは管理者が指定したカスタム名です。例えば:

    Netskope Corp

    このトピックでは
    • Skope IT クエリライブラリ