メインコンテンツまでスキップ

Netskope Logs コネクタのリファレンス

備考

ベータ版

この機能はベータ版です。ワークスペース管理者は、 プレビュー ページからこの機能へのアクセスを制御できます。Databricksのプレビューを管理するを参照してください。

このページには、サポートされているソーステーブルと宛先テーブルスキーマを含む、マネージド Netskope Logs コネクタのリファレンス情報が記載されています。

コネクターオプション

このコネクタには、コネクタ固有のパイプラインオプションはありません。

対応ソーステーブル

Netskope Logs コネクタは、defaultのソーススキーマ下にある次のソーステーブルをすべてサポートしています。すべてのテーブルで増分取り込みをサポートしています。コネクタは、増分取り込みのためにtimeフィールドをカーソルフィールドとして使用します。

ソーステーブル

プライマリーキー

説明

同期モード

カーソルフィールド

audit

lw_id

構成変更やレポートアクティビティなど、Netskopeテナントの管理者監査ログイベント。

インクリメンタル

time

application

lw_id

アップロード、ダウンロード、ログインなど、クラウドアプリやウェブサイトでのユーザーアクティビティに対するアプリケーションイベント。

インクリメンタル

time

incident

lw_id

Netskopeインシデントをトリガーするデータおよびファイルアクティビティのインシデントイベント。

インクリメンタル

time

infrastructure

lw_id

Netskopeデプロイメントの正常性と状態に関するインフラストラクチャイベント。

インクリメンタル

time

network

lw_id

Netskopeが処理するトラフィック(クラウドファイアウォール接続など)のネットワークイベントです。

インクリメンタル

time

page

lw_id

ウェブサイトおよびウェブアプリケーションへの訪問におけるページイベント。

インクリメンタル

time

alert_compromisedcredential

lw_id

既知のデータ侵害で検出されたユーザー資格情報に対する侵害された資格情報アラート。

インクリメンタル

time

alert_content

lw_id

アクティビティがコンテンツ ポリシーに一致した場合にコンテンツ アラートが発生します。

インクリメンタル

time

alert_ctep

lw_id

クラウド脅威エクスプロイト防止(CTEP)およびネットワーク脅威に対する侵入防止アラート。

インクリメンタル

time

alert_device

lw_id

管理されたデバイスイベントに対するデバイスアラート。

インクリメンタル

time

alert_dlp

lw_id

アクティビティが DLP ポリシーに一致したときに発生するデータ損失防止(DLP)アラート。

インクリメンタル

time

alert_malsite

lw_id

既知の悪意のあるウェブサイトへのアクセスに対するアラート

インクリメンタル

time

alert_malware

lw_id

検出されたマルウェアに関するアラート。

インクリメンタル

time

alert_policy

lw_id

アクティビティがリアルタイム保護ポリシーに一致したときに発生するポリシー アラート。

インクリメンタル

time

alert_quarantine

lw_id

Netskope が隔離するファイルのアラートを隔離します。

インクリメンタル

time

alert_remediation

lw_id

修復アクションの修復アラート。

インクリメンタル

time

alert_securityassessment

lw_id

クラウドセキュリティ態勢の検出に関するセキュリティ評価アラートです。

インクリメンタル

time

alert_uba

lw_id

異常なユーザーアクティビティに対するユーザーおよびエンティティの行動アナリティクス(UEBA)アラート。

インクリメンタル

time

alert_watchlist

lw_id

構成済みのウォッチリストに一致するアクティビティに対するウォッチリストアラート。

インクリメンタル

time

コネクタは、効率的な時間範囲クエリのために、すべての宛先テーブルの「time」列にリキッドクラスタリングを適用します。

宛先テーブルスキーマ

audit

フィールド

データ型

lw_id

string

time

timestamp

_id

string

_insertion_epoch_timestamp

bigint

audit_log_event

string

changed_ds

string

count

bigint

details

string

is_netskope_personnel

boolean

organization_unit

string

report_id

string

severity_level

bigint

supporting_data

string

timestamp

bigint

type

string

ur_normalized

string

user

string

application

フィールド

データ型

lw_id

string

time

timestamp

_id

string

access_method

string

action

string

activity

string

app

string

appcategory

string

browser

string

category

string

cci

bigint

ccl

string

device

string

domain

string

dstip

string

dstport

bigint

event_type

string

object

string

object_type

string

organization_unit

string

os

string

page

string

policy

string

protocol

string

severity

string

site

string

srcip

string

timestamp

bigint

traffic_type

string

type

string

url

string

user

string

useragent

string

userip

string

userkey

string

incident

フィールド

データ型

lw_id

string

time

timestamp

_id

string

access_method

string

action

string

activity

string

app

string

appcategory

string

browser

string

category

string

cci

bigint

ccl

string

device

string

domain

string

dstip

string

dstport

bigint

event_type

string

object

string

object_type

string

organization_unit

string

os

string

page

string

policy

string

protocol

string

severity

string

site

string

srcip

string

timestamp

bigint

traffic_type

string

type

string

url

string

user

string

useragent

string

userip

string

userkey

string

infrastructure

フィールド

データ型

lw_id

string

time

timestamp

_id

string

access_method

string

action

string

activity

string

app

string

appcategory

string

browser

string

category

string

cci

bigint

ccl

string

device

string

domain

string

dstip

string

dstport

bigint

event_type

string

object

string

object_type

string

organization_unit

string

os

string

page

string

policy

string

protocol

string

severity

string

site

string

srcip

string

timestamp

bigint

traffic_type

string

type

string

url

string

user

string

useragent

string

userip

string

userkey

string

network

フィールド

データ型

lw_id

string

time

timestamp

_id

string

access_method

string

action

string

activity

string

app

string

appcategory

string

browser

string

category

string

cci

bigint

ccl

string

device

string

domain

string

dstip

string

dstport

bigint

event_type

string

object

string

object_type

string

organization_unit

string

os

string

page

string

policy

string

protocol

string

severity

string

site

string

srcip

string

timestamp

bigint

traffic_type

string

type

string

url

string

user

string

useragent

string

userip

string

userkey

string

page

フィールド

データ型

lw_id

string

time

timestamp

_id

string

access_method

string

action

string

activity

string

app

string

appcategory

string

browser

string

category

string

cci

bigint

ccl

string

device

string

domain

string

dstip

string

dstport

bigint

event_type

string

object

string

object_type

string

organization_unit

string

os

string

page

string

policy

string

protocol

string

severity

string

site

string

srcip

string

timestamp

bigint

traffic_type

string

type

string

url

string

user

string

useragent

string

userip

string

userkey

string

alert_compromisedcredential

フィールド

データ型

lw_id

string

time

timestamp

_id

string

_insertion_epoch_timestamp

bigint

alert_type

string

alert_name

string

app

string

severity

string

timestamp

bigint

type

string

user

string

alert_content

フィールド

データ型

lw_id

string

time

timestamp

_id

string

_insertion_epoch_timestamp

bigint

alert_type

string

alert_name

string

app

string

severity

string

timestamp

bigint

type

string

user

string

alert_ctep

フィールド

データ型

lw_id

string

time

timestamp

_id

string

_insertion_epoch_timestamp

bigint

alert_type

string

alert_name

string

app

string

severity

string

timestamp

bigint

type

string

user

string

alert_device

フィールド

データ型

lw_id

string

time

timestamp

_id

string

_insertion_epoch_timestamp

bigint

alert_type

string

alert_name

string

app

string

severity

string

timestamp

bigint

type

string

user

string

alert_dlp

フィールド

データ型

lw_id

string

time

timestamp

_id

string

_insertion_epoch_timestamp

bigint

alert_type

string

alert_name

string

app

string

severity

string

timestamp

bigint

type

string

user

string

alert_malsite

フィールド

データ型

lw_id

string

time

timestamp

_appsession_start

string

_category_id

string

_category_name

string

_category_tags

array<bigint>

_correlation_id

string

_creation_timestamp

bigint

_ef_received_at

bigint

_enriched_all

boolean

_event_id

string

_forwarded_by

string

_gef_src_dp

string

_id

string

_insertion_epoch_timestamp

bigint

_nshostname

string

_original_destip

string

_original_destport

bigint

_policy_category_id

array<bigint>

_policy_matched_categories_id

array<string>

_raw_event_inserted_at

bigint

_service_identifier

string

_skip_geoip_lookup

string

_src_epoch_now

bigint

_src_gmt_offset

bigint

access_method

string

acked

string

action

string

alert

string

alert_name

string

alert_type

string

app

string

app_session_id

bigint

app_tags

array<string>

appcategory

string

appsuite

string

browser

string

browser_session_id

bigint

browser_version

string

category

string

cci

bigint

ccl

string

connection_id

bigint

count

bigint

destination_profiles

array<string>

device

string

domain

string

dst_country

string

dst_latitude

double

dst_location

string

dst_longitude

double

dst_region

string

dst_timezone

string

dst_zipcode

string

dstip

string

dstport

bigint

incident_id

bigint

ja3

string

ja3s

string

malicious

string

malsite_category

array<string>

malsite_country

string

malsite_id

string

malsite_ip_host

string

malsite_latitude

double

malsite_longitude

double

malsite_region

string

managed_app

string

netskope_pop

string

notify_template

string

object

string

object_type

string

organization_unit

string

os

string

os_family

string

os_version

string

other_categories

array<string>

page

string

page_site

string

policy

string

policy_id

string

port

string

protocol

string

referer

string

request_id

bigint

severity

string

severity_level

string

severity_level_id

bigint

site

string

src_country

string

src_latitude

double

src_location

string

src_longitude

double

src_region

string

src_time

string

src_timezone

string

src_zipcode

string

srcip

string

tags

array<string>

telemetry_app

string

threat_match_field

string

threat_match_value

string

threat_source_id

bigint

timestamp

bigint

title

string

traffic_type

string

transaction_id

bigint

type

string

ur_normalized

string

url

string

user

string

useragent

string

userip

string

userkey

string

web_universal_connector

string

alert_malware

フィールド

データ型

lw_id

string

time

timestamp

_id

string

_insertion_epoch_timestamp

bigint

alert_type

string

alert_name

string

app

string

severity

string

timestamp

bigint

type

string

user

string

alert_policy

フィールド

データ型

lw_id

string

time

timestamp

TSS-scan

string

_appsession_start

string

_category_id

string

_category_name

string

_category_tags

array<bigint>

_client_timeout

bigint

_content_version

bigint

_correlation_id

string

_creation_timestamp

bigint

_ef_received_at

bigint

_enriched_all

boolean

_event_id

string

_forwarded_by

string

_gef_src_dp

string

_id

string

_insertion_epoch_timestamp

bigint

_ns_protection_type

string

_nshostname

string

_nsp_dur_back

bigint

_nsp_dur_front

bigint

_nsp_retrans_back

bigint

_nsp_retrans_front

bigint

_nsp_rtt_back

bigint

_nsp_rtt_front

bigint

_original_destip

string

_original_destport

bigint

_partial_file

boolean

_policy_index

bigint

_policy_matched_categories_id

array<string>

_raw_event_inserted_at

bigint

_resource_name

string

_scan_source

string

_service_identifier

string

_session_begin

string

_skip_geoip_lookup

string

_src_epoch_now

bigint

_src_gmt_offset

bigint

_tenant_max_file_size

bigint

access_method

string

acked

string

action

string

activity

string

alert

string

alert_name

string

alert_type

string

all_policy_matches

array<string>

app

string

app_session_id

bigint

app_tags

array<string>

appcategory

string

appsuite

string

browser

string

browser_session_id

bigint

browser_version

string

category

string

cci

bigint

ccl

string

connection_id

bigint

count

bigint

destination_profiles

array<string>

device

string

domain

string

dst_country

string

dst_latitude

double

dst_location

string

dst_longitude

double

dst_region

string

dst_timezone

string

dst_zipcode

string

dstip

string

dstport

bigint

file_category

string

file_size

bigint

file_type

string

from_user

string

incident_id

bigint

instance_id

string

instance_tags

array<string>

ja3

string

ja3s

string

justification_reason

string

justification_type

string

local_sha256

string

malicious

string

malsite_category

array<string>

malware_id

string

malware_name

string

malware_severity

string

malware_type

string

managed_app

string

md5

string

netskope_pop

string

notify_template

string

object

string

object_type

string

organization_unit

string

os

string

os_family

string

os_version

string

other_categories

array<string>

page

string

page_site

string

parent_id

string

policy

string

policy_id

string

port

string

protection_string

string

protocol

string

referer

string

request_id

bigint

sanctioned_instance

string

severity

string

sha256

string

site

string

src_country

string

src_latitude

double

src_location

string

src_longitude

double

src_region

string

src_time

string

src_timezone

string

src_zipcode

string

srcip

string

suppression_end_time

bigint

suppression_start_time

bigint

tags

array<string>

telemetry_app

string

threat_match_field

string

threat_match_value

string

threat_source_id

bigint

timestamp

bigint

title

string

traffic_type

string

transaction_id

bigint

tss_mode

string

type

string

ur_normalized

string

url

string

user

string

useragent

string

userip

string

userkey

string

web_universal_connector

string

alert_quarantine

フィールド

データ型

lw_id

string

time

timestamp

_id

string

_insertion_epoch_timestamp

bigint

alert_type

string

alert_name

string

app

string

severity

string

timestamp

bigint

type

string

user

string

alert_remediation

フィールド

データ型

lw_id

string

time

timestamp

_id

string

_insertion_epoch_timestamp

bigint

alert_type

string

alert_name

string

app

string

severity

string

timestamp

bigint

type

string

user

string

alert_securityassessment

フィールド

データ型

lw_id

string

time

timestamp

_id

string

_insertion_epoch_timestamp

bigint

alert_type

string

alert_name

string

app

string

severity

string

timestamp

bigint

type

string

user

string

alert_uba

フィールド

データ型

lw_id

string

time

timestamp

__skip_cache

string

_activity

string

_api_conn

string

_category_id

string

_correlation_id

string

_creation_timestamp

bigint

_ef_received_at

bigint

_enriched

boolean

_event_id

string

_forwarded_by

string

_gef_meta

string

_gef_src_dp

string

_id

string

_insertion_epoch_timestamp

bigint

_raw_event_inserted_at

bigint

_service_identifier

string

_session_begin

bigint

_skip_geoip_lookup

string

_skip_ueba

boolean

access_method

string

acked

string

act_user

string

action

string

activity

string

activity_status

string

alert

string

alert_id

string

alert_name

string

alert_type

string

app

string

app_activity

string

app_session_id

bigint

app_tags

array<string>

appcategory

string

browser

string

category

string

cci

bigint

ccl

string

connection_id

bigint

count

bigint

device

string

event_detail

string

event_type

string

evt_src_chnl

string

file_id

string

file_path

string

file_type

string

instance

string

instance_id

string

logon_error

string

mime_type

string

object

string

object_id

string

object_type

string

organization_unit

string

orig_ty

string

os

string

other_categories

array<string>

parent_id

string

policy

string

policy_actions

array<string>

profile_id

string

raw_event

string

request_id

bigint

request_type

string

sanctioned_instance

string

scenario

string

severity

string

site

string

srcip

string

sub_scenario

string

tags

array<string>

threshold

bigint

threshold_time

bigint

timestamp

bigint

title

string

traffic_type

string

transaction_id

bigint

type

string

ur_normalized

string

user

string

user_id

string

userip

string

userkey

string

alert_watchlist

フィールド

データ型

lw_id

string

time

timestamp

_category_id

string

_category_name

string

_category_tags

array<bigint>

_correlation_id

string

_creation_timestamp

bigint

_ef_received_at

bigint

_enriched

boolean

_enriched_all

boolean

_event_id

string

_forwarded_by

string

_gef_src_dp

string

_id

string

_ingress_client_bytes

bigint

_ingress_server_bytes

bigint

_insertion_epoch_timestamp

bigint

_nshostname

string

_raw_event_inserted_at

bigint

_service_identifier

string

_skip_geoip_lookup

string

_src_epoch_now

bigint

_src_gmt_offset

bigint

access_method

string

acked

string

alert_name

string

alert_type

string

app

string

app_session_id

bigint

app_tags

array<string>

appcategory

string

browser

string

browser_session_id

bigint

browser_version

string

bypass_reason

string

bypass_traffic

string

category

string

cci

bigint

ccl

string

client_bytes

bigint

conn_duration

bigint

conn_endtime

bigint

conn_starttime

bigint

connection_id

bigint

count

bigint

device

string

domain

string

dst_country

string

dst_latitude

double

dst_location

string

dst_longitude

double

dst_region

string

dst_timezone

string

dst_zipcode

string

dstip

string

dstport

bigint

http_transaction_count

bigint

netskope_pop

string

numbytes

bigint

organization_unit

string

os

string

os_family

string

os_version

string

other_categories

array<string>

page

string

policy

string

protocol

string

req_cnt

bigint

resp_cnt

bigint

resp_content_len

bigint

resp_content_type

string

server_bytes

bigint

severity

string

site

string

src_country

string

src_geoip_src

bigint

src_latitude

double

src_location

string

src_longitude

double

src_region

string

src_time

string

src_timezone

string

src_zipcode

string

srcip

string

ssl_decrypt_policy

string

tags

array<string>

timestamp

bigint

traffic_type

string

type

string

ur_normalized

string

url

string

user

string

user_generated

string

useragent

string

userip

string

userkey

string

必要なNetskope APIトークンの権限

Netskope REST API v2 トークンのロールには、取り込みたいイベントとアラートへの表示アクセス権が必要です。詳細については、Netskope への認証を構成するを参照してください。