Netskope LogoNetskope Logo
  • セキュリティサービス
  • AIサービス
  • ネットワークサービス
  • 分析サービス
  • 統合
  • getting-started.svg始める
    • サポート
    • コミュニティ
    • Netskope.com
    © 2026 無断転載を禁じます。Netskope 株式会社
    トップページ
    統合
    Netskope 用 Splunk アドオン
    Netskopeアドオン(Splunk用)の既知の問題

    Netskopeアドオン(Splunk用)の既知の問題

    • リアルタイムデータ収集を行う入力(イベントおよびアラート入力)の場合、アドオンは可能な限りリアルタイムでデータを収集しようとしますが、特定の時間帯に大量のデータが発生して遅延が発生し、遅延時間が1時間に達した場合、データ収集は過去30秒にリセットされ、その1時間分のデータは収集されません。
      1 時間分のデータを個別に収集するには、この Splunk 検索クエリを実行します。これにより、入力タイプ、開始時刻、終了時刻、およびサブタイプの情報を含む、スキップされた時間範囲が取得されます。これらを使用して、開始時刻と終了時刻を指定できる履歴としてコレクション タイプの入力を作成します。
        ```index=_internal source="*netskope*" ERROR message=reset_checkpoint | eval input=if(match(source, "netskope.log"), "Events", "Alerts") | table input, starttime, endtime, types```
    • URLリストアラートアクション APIトークンv2が で、単一のAPI呼び出しで多数のURLが公開された場合、ログファイルに`500 – Internal Server Error`エラーが発生します。 今後のリリースで修正されるまで、 API v1トークンを使用するか、設定済みのアラートアクションが1回の呼び出しで多数のURLを送信しないようにしてください。
    • Splunk v8.xx のリストビューでは、整数値が最大整数値に達すると切り捨てられます。これは Splunk 側のビューの問題のみであることにご注意ください。Splunk v9.xxで修正されました。
    このトピックでは
    • Netskopeアドオン(Splunk用)の既知の問題