Netskope LogoNetskope Logo
  • セキュリティサービス
  • AIサービス
  • ネットワークサービス
  • 分析サービス
  • 統合
  • getting-started.svg始める
    • サポート
    • コミュニティ
    • Netskope.com
    © 2026 無断転載を禁じます。Netskope 株式会社
    トップページ
    REST API
    REST API v2 の概要
    REST API v2 Datasearch エンドポイントを使う

    REST API v2 Datasearch エンドポイントを使う

    Overview

    HTTP呼び出しを行う際に遵守しなければならないAPI仕様は以下のとおりです。データ検索APIは、 Skope ITクエリ言語に基づいています。

    Request Parameters

    HTTP Method: 得る

    URL Parameterデスクリプション例
    queryイベントを取得するための高度なフィルター。query=access_method+eq+'value'+and+category+like+'abc'
    フィールド結果に値を含めたい列の名前。フィールド=アプリ、カテゴリ
    starttimeイベントの開始時刻を秒単位で示す Unix タイムスタンプ。starttime=1641860455
    endtimeイベント終了時刻のUnixタイムスタンプ(秒単位)。endtime=1641866455
    timeoutクエリのタイムアウト時間(秒)。デフォルト: 180タイムアウト=180
    offset結果を表示する前にスキップする行数。オフセット=1
    limit結果として返されるレコードの最大数。制限=20
    sublimitサブ集計を制限するレコードの最大数。sublimit=10
    groupbys集計対象となる項目。groupbys=カテゴリ、アプリ
    subgroupbys集計対象となる二次フィールド。サブグループ分け=カテゴリ
    orderbysイベントを昇順または降順で並べ替えるためのフィールド。orderbys=access_method+asc,app+desc

     

    応答本文

    成功時の対応

    status.execution == “SUCCESS” の場合、リクエストは成功です。実際に返されたデータについて結果を確認してください。

    # JSON
    {
      "result": [], # slice of json results
      "status": {
        "execution": "SUCCESS",
        "count": 1, # length of results
        "message": "Executed Successfully",
        "status_code": 200
      }
    }

    エラー応答

    status.execution == “FAILED” の場合、リクエストは失敗しました。エラーメッセージを確認してください。

    # JSON
    {
      "result": [], # slice of json results
      "status": {
        "execution": "FAILED",
        "count": 1, # length of results
        "message": "Executed Unsuccessfully",
        "status_code": non-200 code
      }
    }

    クエリ例

    Datasearch エンドポイントはアドホック クエリを目的としており、リクエストでさまざまなパラメータを指定することでシステム内のイベントを取得できるため、このエンドポイントを使用して、ID、時間範囲、その他のメタデータなどの基準に基づいてすべてのイベントや特定のイベントをフィルタリングして取得できます。 いくつか例を挙げます。

    • 集計処理を適用することで、アラートイベントをフィルタリングし、指定した期間におけるアラートの総数を表示できます。
      Query
      /api/v2/events/datasearch/alert?starttime=1731535136&endtime=1736805536&fields=count_total:count(id)

      Response

      {
         "result":[
            {
               "count_total":372359
            }
         ],
         "status":{
            "count":1,
            "execution":"SUCCESS",
            "message":"Executed Successfully",
            "status_code":200
         }
      }
    • また、複数の操作を組み合わせて、一定期間にわたる集計指標を表示することもできます。
      Query
      /api/v2/events/datasearch/page?starttime=0&endtime=0&groupby=user&sortby=server_bytes&fields=sessions=sum(session_number_unique),server_bytes=sum(server_bytes_total),client_bytes=sum(client_bytes_total),numbytes=sum(numbytes_total)

      Response

      {
         "result":[
            {
               "client_bytes":7167685749707,
               "numbytes":7183668827587,
               "server_bytes":14567122273,
               "sessions":9044400340052308025
            }
         ],
         "status":{
            "count":1,
            "execution":"SUCCESS",
            "message":"Executed Successfully",
            "status_code":200
         }
      }
    このトピックでは
    • REST API v2 Datasearch エンドポイントを使う