Netskope Logs コネクタのリファレンス
ベータ版
この機能はベータ版です。ワークスペース管理者は、 プレビュー ページからこの機能へのアクセスを制御できます。Databricksのプレビューを管理するを参照してください。
このページには、サポートされているソーステーブルと宛先テーブルスキーマを含む、マネージド Netskope Logs コネクタのリファレンス情報が記載されています。
コネクターオプション
このコネクタには、コネクタ固有のパイプラインオプションはありません。
対応ソーステーブル
Netskope Logs コネクタは、defaultのソーススキーマ下にある次のソーステーブルをすべてサポートしています。すべてのテーブルで増分取り込みをサポートしています。コネクタは、増分取り込みのためにtimeフィールドをカーソルフィールドとして使用します。
ソーステーブル | プライマリーキー | 説明 | 同期モード | カーソルフィールド |
|---|---|---|---|---|
|
| 構成変更やレポートアクティビティなど、Netskopeテナントの管理者監査ログイベント。 | インクリメンタル |
|
|
| アップロード、ダウンロード、ログインなど、クラウドアプリやウェブサイトでのユーザーアクティビティに対するアプリケーションイベント。 | インクリメンタル |
|
|
| Netskopeインシデントをトリガーするデータおよびファイルアクティビティのインシデントイベント。 | インクリメンタル |
|
|
| Netskopeデプロイメントの正常性と状態に関するインフラストラクチャイベント。 | インクリメンタル |
|
|
| Netskopeが処理するトラフィック(クラウドファイアウォール接続など)のネットワークイベントです。 | インクリメンタル |
|
|
| ウェブサイトおよびウェブアプリケーションへの訪問におけるページイベント。 | インクリメンタル |
|
|
| 既知のデータ侵害で検出されたユーザー資格情報に対する侵害された資格情報アラート。 | インクリメンタル |
|
|
| アクティビティがコンテンツ ポリシーに一致した場合にコンテンツ アラートが発生します。 | インクリメンタル |
|
|
| クラウド脅威エクスプロイト防止(CTEP)およびネットワーク脅威に対する侵入防止アラート。 | インクリメンタル |
|
|
| 管理されたデバイスイベントに対するデバイスアラート。 | インクリメンタル |
|
|
| アクティビティが DLP ポリシーに一致したときに発生するデータ損失防止(DLP)アラート。 | インクリメンタル |
|
|
| 既知の悪意のあるウェブサイトへのアクセスに対するアラート | インクリメンタル |
|
|
| 検出されたマルウェアに関するアラート。 | インクリメンタル |
|
|
| アクティビティがリアルタイム保護ポリシーに一致したときに発生するポリシー アラート。 | インクリメンタル |
|
|
| Netskope が隔離するファイルのアラートを隔離します。 | インクリメンタル |
|
|
| 修復アクションの修復アラート。 | インクリメンタル |
|
|
| クラウドセキュリティ態勢の検出に関するセキュリティ評価アラートです。 | インクリメンタル |
|
|
| 異常なユーザーアクティビティに対するユーザーおよびエンティティの行動アナリティクス(UEBA)アラート。 | インクリメンタル |
|
|
| 構成済みのウォッチリストに一致するアクティビティに対するウォッチリストアラート。 | インクリメンタル |
|
コネクタは、効率的な時間範囲クエリのために、すべての宛先テーブルの「time」列にリキッドクラスタリングを適用します。
宛先テーブルスキーマ
audit
フィールド | データ型 |
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
application
フィールド | データ型 |
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
incident
フィールド | データ型 |
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
infrastructure
フィールド | データ型 |
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
network
フィールド | データ型 |
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
page
フィールド | データ型 |
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
alert_compromisedcredential
フィールド | データ型 |
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
alert_content
フィールド | データ型 |
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
alert_ctep
フィールド | データ型 |
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
alert_device
フィールド | データ型 |
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
alert_dlp
フィールド | データ型 |
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
alert_malsite
フィールド | データ型 |
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
alert_malware
フィールド | データ型 |
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
alert_policy
フィールド | データ型 |
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
alert_quarantine
フィールド | データ型 |
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
alert_remediation
フィールド | データ型 |
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
alert_securityassessment
フィールド | データ型 |
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
alert_uba
フィールド | データ型 |
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
alert_watchlist
フィールド | データ型 |
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
必要なNetskope APIトークンの権限
Netskope REST API v2 トークンのロールには、取り込みたいイベントとアラートへの表示アクセス権が必要です。詳細については、Netskope への認証を構成するを参照してください。