스키마: Netskope.알러트.CompromisedCredential
설명: Netskope의 침해 및 자격 증명 노출 알러트
참조 URL: https://docs.netskope.com/en/rest-api-v2-overview-312207.html
필드:
- 이름: _id
설명: 알러트의 고유 식별자(공식적으로 지원되지 않음)
유형: string
- 이름: appcategory
설명: 애플리케이션 범주(공식적으로 지원되지 않음)
유형: string
- 이름: custom_attr
설명: 사용자 정의 속성 객체(공식적으로 지원되지 않음)
유형: json
- 이름: record_type
설명: 레코드 유형(일반적으로 '알러트')(공식적으로 지원되지 않음)
유형: string
- 이름: timestamp
필수: true
설명: 알러트의 타임스탬프
유형: timestamp
시간 형식:
- unix
이벤트 시간 여부: true
- 이름: acked
설명: 알러트가 확인되었는지 여부
유형: string
- 이름: 알러트
설명: 알러트 표시기(예/아니오)
유형: string
- 이름: 알러트_name
설명: 알러트의 이름
유형: string
- 이름: 알러트_type
필수: true
설명: 알러트 유형(분류에 사용됨)
유형: string
- 이름: app
설명: 알러트와 연결된 애플리케이션
유형: string
- 이름: breach_date
설명: 침해 날짜(유닉스 타임스탬프)
유형: bigint
- 이름: breach_description
설명: 침해 설명
유형: string
- 이름: breach_id
필수: true
설명: 침해에 대한 고유 식별자
유형: string
- 이름: breach_media_references
설명: 침해에 대한 미디어 참조
유형: string
- 이름: breach_score
설명: 침해 심각도를 나타내는 점수
유형: string
- 이름: breach_target_references
설명: 침해에 대한 대상 참조
유형: string
- 이름: category
설명: 애플리케이션의 범주
유형: string
- 이름: cci
설명: 클라우드 신뢰도 지수
유형: bigint
- 이름: ccl
설명: 클라우드 신뢰도 수준
유형: string
- 이름: count
설명: 이벤트 수
유형: bigint
- 이름: department
설명: 사용자 부서
유형: string
- 이름: distinguishedName
설명: Active Directory 고유 이름
유형: string
- 이름: division
설명: 사용자 사업부
유형: string
- 이름: email_source
설명: 이메일 출처
유형: string
- 이름: employeeType
설명: 직원 유형
유형: string
- 이름: external_email
설명: 외부 이메일 표시기
유형: bigint
- 이름: mail
설명: 이메일 주소
유형: string
지표:
- email
- 이름: matched_username
설명: 침해에서 일치한 사용자 이름
유형: string
지표:
- username
- 이름: organization_unit
설명: 조직 단위
유형: string
- 이름: password_type
설명: 비밀번호 유형(예: 일반 텍스트, 해시됨)
유형: string
- 이름: sAMAccountName
설명: Active Directory sAMAccountName
유형: string
- 이름: sAMAccountType
설명: Active Directory 계정 유형
유형: string
- 이름: type
설명: 이벤트 유형
유형: string
- 이름: ur_normalized
설명: 정규화된 사용자 식별자
유형: string
지표:
- email
- username
- 이름: user
필수: true
설명: 알러트와 연결된 사용자
유형: string
지표:
- username
- email
- 이름: userPrincipalName
설명: Active Directory userPrincipalName
유형: string
지표:
- username
- 이름: userkey
설명: 고유 사용자 키
유형: string
스키마: Netskope.알러트.Content
설명: Netskope Endpoint DLP Service의 콘텐츠 검사 알러트
참조 URL: https://docs.netskope.com/en/rest-api-v2-overview-312207.html
필드:
- 이름: timestamp
필수: true
설명: 알러트의 타임스탬프
유형: timestamp
시간 형식:
- unix
이벤트 시간 여부: true
- 이름: _id
필수: true
설명: 알러트의 고유 식별자
유형: string
- 이름: access_method
설명: 액세스 방식(예: 엔드포인트)
유형: string
- 이름: action
설명: 수행된 조치(예: 알러트, 차단)
유형: string
- 이름: activity
설명: 활동 유형(예: 생성, 업로드)
유형: string
- 이름: 알러트
설명: 알러트 표시기(예/아니오)
유형: string
- 이름: 알러트_name
설명: 알러트의 이름
유형: string
- 이름: 알러트_type
필수: true
설명: 알러트 유형(콘텐츠, 분류에 사용됨)
유형: string
- 이름: app
설명: 애플리케이션 이름(예: explorer.exe)
유형: string
- 이름: computer_name
설명: 컴퓨터 이름
유형: string
지표:
- 호스트 이름
- 이름: count
설명: 이벤트 수
유형: bigint
- 이름: destination_file_directory
설명: 대상 파일 디렉터리 경로
유형: string
- 이름: destination_file_name
설명: 대상 파일 이름
유형: string
- 이름: destination_file_path
설명: 전체 대상 파일 경로
유형: string
- name: device
설명: 디바이스 식별자
유형: string
- 이름: device_classification
설명: 디바이스 분류(예: 관리됨, 미관리됨)
유형: string
- 이름: dlp_incident_id
필수: true
설명: DLP 인시던트 식별자
유형: bigint
- 이름: dlp_profile
설명: DLP 프로필 이름
유형: string
- name: file_size
설명: 바이트 단위의 파일 크기
유형: bigint
- name: file_type
설명: 파일 형식 설명
유형: string
- 이름: incident_id
설명: 인시던트 식별자
유형: bigint
- 이름: md5
설명: 파일의 MD5 해시
유형: string
지표:
- md5
- 이름: organization_unit
설명: 조직 단위
유형: string
- 이름: os
설명: 운영 체제
유형: string
- 이름: os_details
설명: 상세 OS 정보
유형: string
- 이름: os_user_name
설명: OS 사용자 이름
유형: string
지표:
- username
- 이름: pid
설명: 프로세스 ID
유형: string
- 이름: 정책
설명: 정책 이름
유형: string
- 이름: 정책 동작
설명: 정책에 의해 정의된 동작
유형: string
- 이름: 적용된 정책 이름
설명: 적용된 정책의 이름
유형: string
- 이름: 프로세스 인증서 주체
설명: 프로세스의 인증서 주체
유형: string
- 이름: 프로세스 이름
설명: 프로세스 이름
유형: string
- 이름: 프로세스 경로
설명: 프로세스의 전체 경로
유형: string
- 이름: sha256
설명: 파일의 SHA256 해시
유형: string
지표:
- sha256
- 이름: 사이트
설명: 사이트 또는 애플리케이션 이름
유형: string
- 이름: 트래픽 유형
설명: 트래픽 유형
유형: string
- 이름: type
설명: 이벤트 유형
유형: string
- 이름: ur_normalized
설명: 정규화된 사용자 식별자
유형: string
지표:
- email
- username
- 이름: USB 장치 유형
설명: USB 장치 유형
유형: string
- 이름: user
필수: true
설명: 알러트와 연결된 사용자
유형: string
지표:
- email
- username
- 이름: userkey
설명: 고유 사용자 키
유형: string
스키마: Netskope.알러트.CTEP
설명: Netskope의 Client Threat Endpoint Protection(IPS/C2) 알러트
참조 URL: https://docs.netskope.com/en/rest-api-v2-overview-312207.html
필드:
- 이름: timestamp
필수: true
설명: 알러트의 타임스탬프
유형: timestamp
시간 형식:
- unix
이벤트 시간 여부: true
- 이름: _id
설명: 알러트의 고유 식별자(공식적으로 지원되지 않음)
유형: string
- 이름: appcategory
설명: 애플리케이션 범주(공식적으로 지원되지 않음)
유형: string
- 이름: custom_attr
설명: 사용자 정의 속성 객체(공식적으로 지원되지 않음)
유형: json
- name: device
설명: 장치 식별자(공식적으로 지원되지 않음)
유형: string
- 이름: dstport
설명: 대상 포트(공식적으로 지원되지 않음)
유형: bigint
- 이름: ip_protocol
설명: IP 프로토콜(예: TCP, UDP)(공식적으로 지원되지 않음)
유형: string
- 이름: Netskope PoP
설명: Netskope PoP(공식적으로 지원되지 않음)
유형: string
- 이름: record_type
설명: 레코드 유형(일반적으로 '알러트')(공식적으로 지원되지 않음)
유형: string
- 이름: srcport
설명: 소스 포트(공식적으로 지원되지 않음)
유형: bigint
- 이름: 트래픽 유형
설명: 트래픽 유형(공식적으로 지원되지 않음)
유형: string
- 이름: acked
설명: 알러트가 확인되었는지 여부
유형: string
- 이름: action
설명: 수행된 조치
유형: string
- 이름: 알러트
설명: 알러트 표시기(예/아니오)
유형: string
- 이름: 알러트_name
설명: 알러트의 이름
유형: string
- 이름: 알러트_type
필수: true
설명: 분류에 사용되는 알러트 유형(ctep)
유형: string
- 이름: app
설명: 애플리케이션 이름
유형: string
- 이름: category
설명: 애플리케이션의 범주
유형: string
- 이름: cci
설명: 클라우드 신뢰도 지수
유형: bigint
- 이름: ccl
설명: 클라우드 신뢰도 수준
유형: string
- 이름: 회사
설명: 회사 이름
유형: string
- 이름: count
설명: 이벤트 수
유형: bigint
- 이름: department
설명: 사용자 부서
유형: string
- 이름: 장치 분류
설명: 장치 분류
유형: array
요소:
유형: string
- 이름: 대상 국가
설명: 대상 국가
유형: string
- 이름: 대상 GeoIP 출처
설명: 대상 GeoIP 출처
유형: bigint
- 이름: 대상 위도
설명: 대상 위도
유형: float
- 이름: 대상 위치
설명: 대상 위치
유형: string
- 이름: 대상 경도
설명: 대상 경도
유형: float
- 이름: dst_region
설명: 대상 지역
유형: string
- 이름: dst_zipcode
설명: 대상 우편번호
유형: string
- 이름: dstip
설명: 목적지 IP 주소
유형: string
지표:
- ip
- 이름: gid
설명: 서명용 그룹 ID
유형: bigint
- 이름: home_pop
설명: 홈 PoP
유형: string
- 이름: hostname
설명: 호스트 이름
유형: string
지표:
- 호스트 이름
- 이름: HTTP 메서드
설명: HTTP 메서드
유형: string
- 이름: http_port
설명: HTTP 포트
유형: bigint
- 이름: manager
설명: 관리자 이름
유형: string
- 이름: metadata
설명: 추가 메타데이터
유형: json
- 이름: organization_unit
설명: 조직 단위
유형: string
- 이름: os
설명: 운영 체제
유형: string
- 이름: other_categories
설명: 기타 범주
유형: array
요소:
유형: string
- 이름: profile_id
설명: 프로필 식별자
유형: string
- 이름: referer
설명: HTTP 리퍼러
유형: string
- 이름: 시그니처
필수: true
설명: IPS 서명 이름
유형: string
- 이름: 시그니처 ID
설명: IPS 서명 식별자
유형: bigint
- 이름: 사이트
설명: 사이트 이름
유형: string
- 이름: src_country
설명: 원본 국가
유형: string
- 이름: src_geoip_src
설명: 원본 GeoIP 소스
유형: bigint
- 이름: src_latitude
설명: 원본 위도
유형: float
- 이름: src_location
설명: 원본 위치
유형: string
- 이름: src_longitude
설명: 원본 경도
유형: float
- 이름: src_region
설명: 원본 지역
유형: string
- 이름: src_zipcode
설명: 원본 우편번호
유형: string
- 이름: srcip
설명: 출발지 IP 주소
유형: string
지표:
- ip
- 이름: transaction_id
설명: 거래 식별자
유형: bigint
- 이름: tunnel_id
설명: 터널 식별자
유형: string
- 이름: type
설명: 이벤트 유형
유형: string
- 이름: ur_normalized
설명: 정규화된 사용자 식별자
유형: string
지표:
- email
- username
- 이름: url
설명: 알러트와 연결된 URL
유형: string
- 이름: user
필수: true
설명: 알러트와 연결된 사용자
유형: string
지표:
- username
- email
- 이름: userPrincipalName
설명: Active Directory userPrincipalName
유형: string
지표:
- username
- 이름: userip
설명: 사용자 IP 주소
유형: string
지표:
- ip
- 이름: userkey
설명: 고유 사용자 키
유형: string
스키마: Netskope.알러트.Device
설명: Netskope Endpoint DLP Service의 장치 알러트
참조 URL: https://docs.netskope.com/en/rest-api-v2-overview-312207.html
필드:
- 이름: timestamp
필수: true
설명: 알러트의 타임스탬프
유형: timestamp
시간 형식:
- unix
이벤트 시간 여부: true
- 이름: _id
필수: true
설명: 알러트의 고유 식별자
유형: string
- 이름: custom_attr
설명: 사용자 정의 속성 객체(공식적으로 지원되지 않음)
유형: json
- 이름: record_type
설명: 레코드 유형(일반적으로 '알러트')(공식적으로 지원되지 않음)
유형: string
- 이름: access_method
설명: 액세스 방식(예: 엔드포인트)
유형: string
- 이름: action
설명: 수행된 조치(예: 차단, 허용)
유형: string
- 이름: activity
설명: 활동 유형(예: 삽입, 제거)
유형: string
- 이름: 알러트
설명: 알러트 표시기(예/아니오)
유형: string
- 이름: 알러트_name
설명: 알러트의 이름
유형: string
- 이름: 알러트_type
필수: true
설명: 알러트 유형(장치, 분류용)
유형: string
- 이름: computer_name
설명: 컴퓨터 이름
유형: string
- 이름: connection_type
설명: 연결 유형(예: 로컬, 네트워크)
유형: string
- 이름: count
설명: 이벤트 수
유형: bigint
- 이름: device_classification
설명: 디바이스 분류(예: 관리됨, 미관리됨)
유형: string
- 이름: driver
설명: 장치 드라이버 이름
유형: string
- 이름: location
설명: 지리적 위치
유형: string
- 이름: organization_unit
설명: 조직 단위
유형: string
- 이름: os
설명: 운영 체제
유형: string
- 이름: os_details
설명: 상세 OS 정보
유형: string
- 이름: os_user_name
설명: OS 사용자 이름
유형: string
지표:
- username
- 이름: 정책
설명: 정책 이름
유형: string
- 이름: 정책 동작
설명: 정책에 의해 정의된 동작
유형: string
- 이름: 적용된 정책 이름
설명: 적용된 정책의 이름
유형: string
- 이름: 트래픽 유형
설명: 트래픽 유형
유형: string
- 이름: type
설명: 이벤트 유형
유형: string
- 이름: ur_normalized
설명: 정규화된 사용자 식별자
유형: string
지표:
- email
- username
- 이름: usb_device_id
설명: USB 장치 식별자
유형: string
- 이름: usb_device_name
설명: USB 장치 이름
유형: string
- 이름: usb_device_sn
설명: USB 장치 일련번호
유형: string
- 이름: USB 장치 유형
설명: USB 장치 유형(예: USB 대용량 저장장치)
유형: string
- 이름: usb_is_encrypted
필수: true
설명: USB 장치가 암호화되었는지 여부
유형: boolean
- 이름: usb_product_id
설명: USB 제품 식별자
유형: string
- 이름: usb_vendor_id
설명: USB 공급업체 식별자
유형: string
- 이름: user
필수: true
설명: 알러트와 연결된 사용자
유형: string
지표:
- email
- username
- 이름: userkey
설명: 고유 사용자 키
유형: string
스키마: Netskope.알러트.DLP
설명: Netskope의 데이터 손실 방지 알러트
참조 URL: https://docs.netskope.com/en/rest-api-v2-overview-312207.html
필드:
- 이름: _id
설명: 알러트의 고유 식별자(공식적으로 지원되지 않음)
유형: string
- 이름: custom_attr
설명: 사용자 정의 속성 객체(공식적으로 지원되지 않음)
유형: json
- 이름: record_type
설명: 레코드 유형(일반적으로 '알러트')(공식적으로 지원되지 않음)
유형: string
- 이름: user_confidence_index
설명: 사용자 신뢰도 지수 점수(공식 지원되지 않음)
유형: bigint
- 이름: access_method
설명: 접근 방법
유형: string
- 이름: acked
설명: 알러트가 확인되었는지 여부
유형: string
- 이름: act_user
설명: 행위 사용자
유형: string
지표:
- username
- email
- 이름: action
설명: 수행된 조치(예: 차단, 허용, 알러트)
유형: string
- 이름: activity
설명: 활동 유형
유형: string
- 이름: 알러트
설명: 알러트 표시기(예/아니오)
유형: string
- 이름: 알러트_name
설명: 알러트의 이름
유형: string
- 이름: 알러트_type
필수: true
설명: 알러트 유형(DLP, 분류용)
유형: string
- 이름: app
설명: 애플리케이션 이름
유형: string
- 이름: app_activity
설명: 앱 활동
유형: string
- 이름: app_session_id
설명: 애플리케이션 세션 식별자
유형: bigint
- 이름: appcategory
설명: 애플리케이션 범주
유형: string
- 이름: appsuite
설명: 애플리케이션 제품군
유형: string
- 이름: bcc
설명: 숨은참조
유형: string
- 이름: browser
설명: 브라우저 이름
유형: string
- 이름: browser_session_id
설명: 브라우저 세션 식별자
유형: bigint
- 이름: browser_version
설명: 브라우저 버전
유형: string
- 이름: category
설명: 애플리케이션의 범주
유형: string
- 이름: cci
설명: 클라우드 신뢰도 지수
유형: bigint
- 이름: ccl
설명: 클라우드 신뢰도 수준
유형: string
- 이름: channel
설명: 채널
유형: string
- 이름: classification_name
설명: 분류 이름
유형: string
- 이름: collaborated
설명: 협업됨
유형: string
- 이름: connection_id
설명: 연결 ID
유형: bigint
- 이름: count
설명: 이벤트 수
유형: bigint
- 이름: data_type
설명: 데이터 유형
유형: string
- name: device
설명: 디바이스 식별자
유형: string
- 이름: device_classification
설명: 장치 분류
유형: string
- name: displayName
설명: 표시 이름
유형: string
- 이름: dlp_file
설명: DLP 파일 식별자
유형: string
- 이름: dlp_fingerprint_classification
설명: DLP 지문 분류
유형: string
- 이름: dlp_fingerprint_match
설명: DLP 지문 일치
유형: string
- 이름: dlp_fingerprint_score
설명: DLP 지문 점수
유형: bigint
- 이름: dlp_incident_id
설명: DLP 인시던트 식별자
유형: bigint
- 이름: dlp_is_unique_count
설명: DLP 고유 개수가 계산되는지 여부
유형: string
- 이름: dlp_mail_parent_id
설명: DLP의 상위 메일 ID
유형: string
- 이름: dlp_parent_id
설명: 상위 DLP 인시던트 식별자
유형: bigint
- 이름: dlp_profile
설명: DLP 프로필 이름
유형: string
- 이름: dlp_룰
설명: DLP 룰 이름
유형: string
- 이름: dlp_룰_count
설명: 일치하는 DLP 룰 수
유형: bigint
- 이름: dlp_룰_score
필수: true
설명: DLP 룰 점수
유형: bigint
- 이름: dlp_룰_severity
설명: DLP 룰의 심각도
유형: string
- 이름: dlp_unique_count
설명: DLP 일치의 고유 개수
유형: bigint
- 이름: 대상 국가
설명: 대상 국가
유형: string
- 이름: 대상 GeoIP 출처
설명: 대상 GeoIP 소스
유형: bigint
- 이름: 대상 위도
설명: 대상 위도
유형: float
- 이름: 대상 위치
설명: 대상 위치
유형: string
- 이름: 대상 경도
설명: 대상 경도
유형: float
- 이름: dst_region
설명: 대상 지역
유형: string
- 이름: dst_timezone
설명: 대상 시간대
유형: string
- 이름: dst_zipcode
설명: 대상 우편번호
유형: string
- 이름: dstip
설명: 대상 IP
유형: string
지표:
- ip
- 이름: dynamic_classification
설명: 동적 분류
유형: string
- 이름: exposure
설명: 데이터의 노출 수준
유형: string
- 이름: external_collaborator_count
설명: 외부 협업자 수
유형: bigint
- 이름: file_category
설명: 파일 카테고리
유형: string
- 이름: file_cls_encrypted
설명: 파일 Cls 암호화됨
유형: boolean
- 이름: file_lang
설명: 파일 언어
유형: string
- 이름: file_password_protected
설명: 파일이 비밀번호로 보호되는지 여부(예/아니요 문자열)
유형: string
- 이름: file_path
설명: 파일 경로
유형: string
- name: file_size
설명: 바이트 단위의 파일 크기
유형: bigint
- name: file_type
설명: 파일 유형
유형: string
- 이름: from_storage
설명: 원본 스토리지
유형: string
- 이름: from_user
설명: 전송/공유한 사용자
유형: string
지표:
- username
- email
- 이름: group
설명: 그룹
유형: string
- 이름: hostname
설명: 호스트 이름
유형: string
지표:
- 호스트 이름
- 이름: incident_id
설명: 인시던트 ID
유형: bigint
- 이름: instance
설명: 인스턴스 이름
유형: string
- 이름: instance_id
설명: 인스턴스 식별자
유형: string
- 이름: internal_collaborator_count
설명: 내부 협업자 수
유형: bigint
- 이름: local_sha256
설명: 로컬 Sha256
유형: string
지표:
- sha256
- 이름: mail
설명: 메일
유형: string
지표:
- email
- 이름: managed_app
설명: 관리형 앱
유형: string
- 이름: managementID
설명: 관리 ID
유형: string
- 이름: manager
설명: 관리자
유형: string
- 이름: md5
설명: 파일의 MD5 해시
유형: string
지표:
- md5
- 이름: message_id
설명: 메시지 ID
유형: string
- 이름: message_size
설명: 메시지 크기
유형: bigint
- 이름: mime_type
설명: 파일의 MIME 유형
유형: string
- 이름: modified
설명: 수정됨
유형: bigint
- 이름: object
설명: 객체 이름
유형: string
- 이름: object_id
설명: 객체 식별자
유형: string
- 이름: object_type
설명: 객체 유형
유형: string
- 이름: organization_unit
설명: 조직 단위
유형: string
- 이름: orignal_file_path
설명: 원본 파일 경로
유형: string
- 이름: os
설명: 운영 체제
유형: string
- 이름: os_version
설명: OS 버전
유형: string
- 이름: outer_doc_type
설명: 외부 문서 유형
유형: bigint
- 이름: owner
설명: 리소스 소유자
유형: string
- 이름: owner_pdl
설명: 소유자 Pdl
유형: string
- 이름: page
설명: 페이지
유형: string
- 이름: page_site
설명: 페이지 사이트
유형: string
- 이름: parent_id
설명: 상위 ID
유형: string
- 이름: 정책
설명: 정책 이름
유형: string
- name: policy_id
설명: 정책 식별자
유형: string
- 이름: protocol
설명: 프로토콜
유형: string
- 이름: referer
설명: 리퍼러
유형: string
- 이름: request_id
설명: 요청 ID
유형: bigint
- 이름: retro_scan_name
설명: 레트로 스캔 이름
유형: string
- 이름: sAMAccountName
설명: Samaccountname
유형: string
- 이름: sanctioned_instance
설명: 승인된 인스턴스
유형: string
- 이름: scan_type
설명: 스캔 유형
유형: string
- 이름: severity
설명: 심각도 수준
유형: string
- 이름: sha256
설명: Sha256
유형: string
지표:
- sha256
- 이름: shared_domains
설명: 파일을 공유한 도메인
유형: string
- 이름: shared_with
설명: 파일을 공유한 사용자/그룹
유형: string
- 이름: 사이트
설명: 사이트 이름
유형: string
- 이름: smtp_to
설명: SMTP 수신자
유형: array
요소:
유형: string
- 이름: src_country
설명: 소스 국가
유형: string
- 이름: src_geoip_src
설명: 소스 GeoIP 소스
유형: bigint
- 이름: src_latitude
설명: 소스 위도
유형: float
- 이름: src_location
설명: 원본 위치
유형: string
- 이름: src_longitude
설명: 소스 경도
유형: float
- 이름: src_region
설명: 소스 지역
유형: string
- 이름: src_time
설명: 소스 시간
유형: string
- 이름: src_timezone
설명: 소스 시간대
유형: string
- 이름: src_zipcode
설명: 소스 우편번호
유형: string
- 이름: srcip
설명: 소스 IP
유형: string
지표:
- ip
- 이름: sub_type
설명: 하위 유형
유형: string
- 이름: suppression_key
설명: 억제 키
유형: string
- 이름: timestamp
필수: true
설명: 알러트의 타임스탬프
유형: timestamp
시간 형식:
- unix
이벤트 시간 여부: true
- 이름: title
설명: 제목
유형: string
- 이름: to_storage
설명: 대상 스토리지
유형: string
- 이름: to_user
설명: 대상 사용자
유형: string
지표:
- username
- email
- 이름: total_collaborator_count
설명: 총 협업자 수
유형: bigint
- 이름: 트래픽 유형
설명: 트래픽 유형
유형: string
- 이름: transaction_id
설명: 트랜잭션 ID
유형: bigint
- 이름: true_filetype
설명: 실제 파일 유형
유형: string
- 이름: true_obj_category
설명: 실제 객체 카테고리
유형: string
- 이름: true_obj_type
설명: 실제 객체 유형
유형: string
- 이름: true_type_id
설명: 실제 유형 ID
유형: bigint
- 이름: tss_mode
설명: Tss 모드
유형: string
- 이름: type
설명: 이벤트 유형
유형: string
- 이름: universal_connector
설명: 유니버설 커넥터
유형: string
- 이름: ur_normalized
설명: 정규화된 사용자 식별자
유형: string
- 이름: url
설명: 알러트와 연결된 URL
유형: string
- 이름: user
필수: true
설명: 알러트와 연결된 사용자
유형: string
지표:
- username
- email
- 이름: userCountry
설명: 사용자 국가
유형: string
- 이름: userPrincipalName
설명: 사용자 주체 이름
유형: string
- 이름: user_id
설명: 사용자 ID
유형: string
지표:
- username
- 이름: userip
설명: 사용자 IP
유형: string
지표:
- ip
- 이름: userkey
설명: 고유 사용자 키
유형: string
- 이름: violating_user
설명: 위반 사용자
유형: string
지표:
- username
- email
- 이름: violating_user_type
설명: 위반 사용자 유형
유형: string
- 이름: web_universal_connector
설명: 웹 유니버설 커넥터
유형: string
스키마: Netskope.알러트.Malsite
설명: Netskope의 악성 사이트 디택션 알러트
참조 URL: https://docs.netskope.com/en/rest-api-v2-overview-312207.html
필드:
- 이름: timestamp
필수: true
설명: 알러트의 타임스탬프
유형: timestamp
시간 형식:
- unix
이벤트 시간 여부: true
- 이름: _id
설명: 알러트의 고유 식별자(공식적으로 지원되지 않음)
유형: string
- 이름: custom_attr
설명: 사용자 정의 속성 객체(공식적으로 지원되지 않음)
유형: json
- 이름: record_type
설명: 레코드 유형(일반적으로 '알러트')(공식적으로 지원되지 않음)
유형: string
- 이름: retro_scan_name
설명: 회고 스캔의 이름(공식 지원되지 않음)
유형: string
- 이름: access_method
설명: 접근 방법
유형: string
- 이름: acked
설명: 알러트가 확인되었는지 여부
유형: string
- 이름: action
설명: 수행된 조치
유형: string
- 이름: aggregated_user
설명: 집계된 사용자 정보
유형: string
- 이름: 알러트
설명: 알러트 표시기(예/아니오)
유형: string
- 이름: 알러트_name
설명: 알러트의 이름
유형: string
- 이름: 알러트_type
필수: true
설명: 알러트 유형(malsite, 분류에 사용됨)
유형: string
- 이름: app
설명: 애플리케이션 이름
유형: string
- 이름: app_session_id
설명: 애플리케이션 세션 식별자
유형: bigint
- 이름: appcategory
설명: 애플리케이션 범주
유형: string
- 이름: appsuite
설명: 애플리케이션 제품군
유형: string
- 이름: browser
설명: 브라우저 이름
유형: string
- 이름: browser_session_id
설명: 브라우저 세션 식별자
유형: bigint
- 이름: browser_version
설명: 브라우저 버전
유형: string
- 이름: category
설명: 애플리케이션의 범주
유형: string
- 이름: cci
설명: 클라우드 신뢰도 지수
유형: bigint
- 이름: ccl
설명: 클라우드 신뢰도 수준
유형: string
- 이름: client_bytes
설명: 클라이언트가 전송한 바이트
유형: bigint
- 이름: co
설명: 국가 코드
유형: string
- 이름: conn_duration
설명: 초 단위 연결 지속 시간
유형: bigint
- 이름: connection_id
설명: 연결 식별자
유형: bigint
- 이름: count
설명: 이벤트 수
유형: bigint
- 이름: department
설명: 사용자 부서
유형: string
- name: device
설명: 디바이스 식별자
유형: string
- 이름: device_classification
설명: 장치 분류
유형: string
- 이름: division
설명: 사용자 사업부
유형: string
- 이름: 대상 국가
설명: 대상 국가
유형: string
- 이름: 대상 GeoIP 출처
설명: 대상 GeoIP 출처
유형: bigint
- 이름: 대상 위도
설명: 대상 위도
유형: float
- 이름: 대상 위치
설명: 대상 위치
유형: string
- 이름: 대상 경도
설명: 대상 경도
유형: float
- 이름: dst_region
설명: 대상 지역
유형: string
- 이름: dst_timezone
설명: 대상 시간대
유형: string
- 이름: dst_zipcode
설명: 대상 우편번호
유형: string
- 이름: dsthost
설명: 대상 호스트 이름
유형: string
지표:
- 호스트 이름
- 이름: dstip
설명: 목적지 IP 주소
유형: string
지표:
- ip
- 이름: dstport
설명: 목적지 포트
유형: bigint
- 이름: from_user
설명: 시작한 사용자
유형: string
지표:
- username
- email
- 이름: fromlogs
설명: 소스 로그
유형: string
- 이름: gateway
설명: 게이트웨이 정보
유형: string
- 이름: hostname
설명: 호스트 이름
유형: string
지표:
- 호스트 이름
- 이름: incident_id
설명: 인시던트 식별자
유형: bigint
- 이름: JA3
설명: JA3 지문
유형: string
- 이름: ja3s
설명: JA3S 지문
유형: string
- 이름: log_file_name
설명: 로그 파일 이름
유형: string
- 이름: malicious
설명: 사이트가 악성인지 여부
유형: string
- 이름: malsite_active
설명: 악성 사이트가 활성 상태인지 여부
유형: string
- 이름: malsite_category
필수: true
설명: 악성 사이트의 카테고리
유형: array
요소:
유형: string
- 이름: malsite_confidence
설명: malsite 디택션의 신뢰도 점수
유형: bigint
- 이름: malsite_consecutive
설명: 연속 malsite 디택션
유형: string
- 이름: malsite_country
설명: 악성 사이트의 국가
유형: string
- 이름: malsite_first_seen
설명: malsite의 최초 확인 타임스탬프
유형: bigint
- 이름: malsite_hostility
설명: malsite의 적대성 수준
유형: string
- 이름: malsite_id
설명: Malsite 식별자
유형: string
- 이름: malsite_ip_host
설명: malsite의 IP 또는 호스트
유형: string
지표:
- ip
- 호스트 이름
- 이름: malsite_last_seen
설명: malsite의 마지막 확인 타임스탬프
유형: bigint
- 이름: malsite_latitude
설명: malsite의 위도
유형: float
- 이름: malsite_longitude
설명: malsite의 경도
유형: float
- 이름: malsite_region
설명: malsite의 지역
유형: string
- 이름: malsite_reputation
설명: malsite의 평판 점수
유형: string
- 이름: managed_app
설명: 관리형 애플리케이션 표시기
유형: string
- 이름: notify_template
설명: 알림 템플릿
유형: string
- 이름: numbytes
설명: 전송된 바이트 수
유형: bigint
- 이름: object
설명: 객체 이름
유형: string
- 이름: object_type
설명: 객체 유형
유형: string
- 이름: org
설명: 조직
유형: string
- 이름: organization_unit
설명: 조직 단위
유형: string
- 이름: os
설명: 운영 체제
유형: string
- 이름: os_version
설명: OS 버전
유형: string
- 이름: other_categories
설명: 기타 범주
유형: array
요소:
유형: string
- 이름: page
설명: 페이지 URL
유형: string
- 이름: page_site
설명: 페이지 사이트
유형: string
- 이름: 정책
설명: 정책 이름
유형: string
- name: policy_id
설명: 정책 식별자
유형: string
- 이름: protocol
설명: 네트워크 프로토콜
유형: string
- 이름: referer
설명: HTTP 리퍼러
유형: string
- 이름: req_cnt
설명: 요청 수
유형: bigint
- 이름: request_id
설명: 요청 식별자
유형: bigint
- 이름: resp_cnt
설명: 응답 수
유형: bigint
- 이름: sAMAccountName
설명: Active Directory sAMAccountName
유형: string
- 이름: serial
설명: 일련 번호
유형: string
- 이름: server_bytes
설명: 서버가 전송한 바이트
유형: bigint
- 이름: severity
설명: 심각도 수준
유형: string
- 이름: severity_level
설명: 심각도 수준 설명
유형: string
- 이름: severity_level_id
설명: 심각도 수준 식별자
유형: bigint
- 이름: sfwder
설명: 포워더 정보
유형: string
- 이름: 사이트
설명: 사이트 이름
유형: string
- 이름: src_country
설명: 원본 국가
유형: string
- 이름: src_geoip_src
설명: 원본 GeoIP 소스
유형: bigint
- 이름: src_latitude
설명: 원본 위도
유형: float
- 이름: src_location
설명: 원본 위치
유형: string
- 이름: src_longitude
설명: 원본 경도
유형: float
- 이름: src_region
설명: 원본 지역
유형: string
- 이름: src_time
설명: 소스 시간
유형: string
- 이름: src_timezone
설명: 소스 시간대
유형: string
- 이름: src_zipcode
설명: 원본 우편번호
유형: string
- 이름: srcip
설명: 출발지 IP 주소
유형: string
지표:
- ip
- 이름: suppression_end_time
설명: 억제 종료 시간
유형: bigint
- 이름: suppression_start_time
설명: 억제 시작 시간
유형: bigint
- 이름: telemetry_app
설명: 텔레메트리 애플리케이션
유형: string
- 이름: threat_match_field
설명: 위협과 일치한 필드
유형: string
- 이름: threat_match_value
설명: 위협과 일치한 값
유형: string
- 이름: threat_source_id
설명: 위협 소스 식별자
유형: bigint
- 이름: 트래픽 유형
설명: 트래픽 유형
유형: string
- 이름: transaction_id
설명: 거래 식별자
유형: bigint
- 이름: type
설명: 이벤트 유형
유형: string
- 이름: universal_connector
설명: 유니버설 커넥터 표시기
유형: string
- 이름: ur_normalized
설명: 정규화된 사용자 식별자
유형: string
- 이름: url
설명: 알러트와 연결된 URL
유형: string
- 이름: user
필수: true
설명: 알러트와 연결된 사용자
유형: string
지표:
- username
- email
- 이름: useragent
설명: 사용자 에이전트 문자열
유형: string
- 이름: userip
설명: 사용자 IP 주소
유형: string
지표:
- ip
스키마: Netskope.알러트.Malware
설명: Netskope의 멀웨어 디택션 알러트
참조 URL: https://docs.netskope.com/en/rest-api-v2-overview-312207.html
필드:
- 이름: timestamp
필수: true
설명: 알러트의 타임스탬프
유형: timestamp
시간 형식:
- unix
이벤트 시간 여부: true
- 이름: _id
설명: 알러트의 고유 식별자(공식적으로 지원되지 않음)
유형: string
- 이름: TSS-scan
설명: TSS 스캔 표시기
유형: string
- 이름: access_method
설명: 접근 방법
유형: string
- 이름: acked
설명: 알러트가 확인되었는지 여부
유형: string
- 이름: action
설명: 수행된 조치
유형: string
- 이름: activity
설명: 활동 유형
유형: string
- 이름: 알러트
설명: 알러트 표시기(예/아니오)
유형: string
- 이름: 알러트_name
설명: 알러트의 이름
유형: string
- 이름: 알러트_type
필수: true
설명: 알러트 유형(malware, 분류에 사용됨)
유형: string
- 이름: app
설명: 애플리케이션 이름
유형: string
- 이름: app_name
설명: 애플리케이션 이름(대체 필드)
유형: string
- 이름: app_session_id
설명: 애플리케이션 세션 식별자
유형: bigint
- 이름: appcategory
설명: 애플리케이션 범주
유형: string
- 이름: appsuite
설명: 애플리케이션 제품군
유형: string
- 이름: browser
설명: 브라우저 이름
유형: string
- 이름: browser_session_id
설명: 브라우저 세션 식별자
유형: bigint
- 이름: browser_version
설명: 브라우저 버전
유형: string
- 이름: category
설명: 애플리케이션의 범주
유형: string
- 이름: cci
설명: 클라우드 신뢰도 지수
유형: bigint
- 이름: ccl
설명: 클라우드 신뢰도 수준
유형: string
- 이름: 회사
설명: 회사 이름
유형: string
- 이름: connection_id
설명: 연결 식별자
유형: bigint
- 이름: count
설명: 이벤트 수
유형: bigint
- 이름: custom_attr
설명: 사용자 정의 속성 객체(공식적으로 지원되지 않음)
유형: json
- 이름: created_date
설명: 생성 날짜 타임스탬프
유형: bigint
- 이름: department
설명: 사용자 부서
유형: string
- 이름: 디택션_engine
설명: 멀웨어를 식별한 디택션 엔진
유형: string
- 이름: 디택션_type
설명: 디택션 유형
유형: string
- name: device
설명: 디바이스 식별자
유형: string
- 이름: device_classification
설명: 장치 분류
유형: string
- 이름: 대상 국가
설명: 대상 국가
유형: string
- 이름: 대상 GeoIP 출처
설명: 대상 GeoIP 출처
유형: bigint
- 이름: 대상 위도
설명: 대상 위도
유형: float
- 이름: 대상 위치
설명: 대상 위치
유형: string
- 이름: 대상 경도
설명: 대상 경도
유형: float
- 이름: dst_region
설명: 대상 지역
유형: string
- 이름: dst_timezone
설명: 대상 시간대
유형: string
- 이름: dst_zipcode
설명: 대상 우편번호
유형: string
- 이름: dstip
설명: 목적지 IP 주소
유형: string
지표:
- ip
- 이름: fastscan_results
설명: 빠른 스캔 결과
유형: string
- 이름: file_category
설명: 파일 카테고리
유형: string
- 이름: file_id
설명: 파일 식별자
유형: string
- 이름: file_name
설명: 파일 이름
유형: string
- 이름: file_path
설명: 파일 경로
유형: string
- name: file_size
설명: 바이트 단위의 파일 크기
유형: bigint
- name: file_type
설명: 파일 유형
유형: string
- name: filename
설명: 파일 이름(대체 필드)
유형: string
- 이름: from_user
설명: 전송/공유한 사용자
유형: string
지표:
- username
- email
- 이름: hostname
설명: 호스트 이름
유형: string
지표:
- 호스트 이름
- 이름: incident_id
설명: 인시던트 식별자
유형: bigint
- 이름: instance
설명: 인스턴스 이름
유형: string
- 이름: instance_id
설명: 인스턴스 식별자
유형: string
- 이름: local_md5
설명: 로컬 MD5 해시
유형: string
지표:
- md5
- 이름: local_sha256
설명: 로컬 SHA256 해시
유형: string
지표:
- sha256
- 이름: malware_id
설명: 멀웨어 식별자
유형: string
- 이름: malware_name
설명: 멀웨어 이름
유형: string
- 이름: malware_profile
설명: 멀웨어 프로필 이름
유형: string
- 이름: malware_severity
설명: 멀웨어의 심각도
유형: string
- 이름: malware_type
설명: 멀웨어 유형
유형: string
- 이름: managed_app
설명: 관리형 애플리케이션 표시기
유형: string
- 이름: managementID
설명: 관리 식별자
유형: string
- 이름: manager
설명: 관리자 이름
유형: string
- 이름: md5
설명: 파일의 MD5 해시
유형: string
지표:
- md5
- 이름: mime_type
설명: 파일의 MIME 유형
유형: string
- 이름: ml_디택션
설명: 머신 러닝 디택션 표시기
유형: string
- 이름: modified_date
설명: 수정 날짜 타임스탬프
유형: bigint
- 이름: nsdeviceuid
설명: Netskope 장치 UID
유형: string
- 이름: object
설명: 객체 이름
유형: string
- 이름: object_id
설명: 객체 식별자
유형: string
- 이름: object_type
설명: 객체 유형
유형: string
- 이름: organization_unit
설명: 조직 단위
유형: string
- 이름: os
설명: 운영 체제
유형: string
- 이름: os_version
설명: OS 버전
유형: string
- 이름: page
설명: 페이지 URL
유형: string
- 이름: page_site
설명: 페이지 사이트
유형: string
- 이름: parent_id
설명: 상위 이벤트 식별자
유형: string
- 이름: 정책
설명: 정책 이름
유형: string
- name: policy_id
설명: 정책 식별자
유형: string
- 이름: protocol
설명: 네트워크 프로토콜
유형: string
- 이름: referer
설명: HTTP 리퍼러
유형: string
- 이름: record_type
설명: 레코드 유형(일반적으로 '알러트')(공식적으로 지원되지 않음)
유형: string
- 이름: request_id
설명: 요청 식별자
유형: bigint
- 이름: sanctioned_instance
설명: 승인된 인스턴스 표시자
유형: string
- 이름: scan_time
설명: 스캔 시간 타임스탬프
유형: bigint
- 이름: scan_type
설명: 스캔 유형
유형: string
- 이름: scanner_result
설명: 스캐너 결과
유형: string
- 이름: severity
설명: 심각도 수준
유형: string
- 이름: severity_id
설명: 심각도 식별자
유형: bigint
- 이름: sha1
설명: 파일의 SHA1 해시
유형: string
지표:
- sha1
- 이름: sha256
설명: 파일의 SHA256 해시(공식적으로 지원되지 않음)
유형: string
지표:
- sha256
- 이름: shared_type
설명: 공유 유형
유형: string
- 이름: shared_with
설명: 파일을 공유한 사용자/그룹
유형: string
- 이름: 사이트
설명: 사이트 이름
유형: string
- 이름: src_country
설명: 원본 국가
유형: string
- 이름: src_geoip_src
설명: 원본 GeoIP 소스
유형: bigint
- 이름: src_latitude
설명: 원본 위도
유형: float
- 이름: src_location
설명: 원본 위치
유형: string
- 이름: src_longitude
설명: 원본 경도
유형: float
- 이름: src_region
설명: 원본 지역
유형: string
- 이름: src_time
설명: 소스 시간
유형: string
- 이름: src_timezone
설명: 소스 시간대
유형: string
- 이름: src_zipcode
설명: 원본 우편번호
유형: string
- 이름: srcip
설명: 출발지 IP 주소
유형: string
지표:
- ip
- 이름: title
설명: 알러트 제목
유형: string
- 이름: 트래픽 유형
설명: 트래픽 유형
유형: string
- 이름: transaction_id
설명: 거래 식별자
유형: bigint
- 이름: true_filetype
필수: true
설명: 실제 파일 형식
유형: string
- 이름: tss_license
설명: TSS 라이선스 정보
유형: string
- 이름: tss_mode
설명: TSS 모드
유형: string
- 이름: tss_fail_reason
설명: TSS 스캔 실패 사유(공식적으로 지원되지 않음)
유형: string
- 이름: tss_scan_failed
설명: TSS 스캔이 실패했는지 여부(공식적으로 지원되지 않음)
유형: string
- 이름: type
설명: 이벤트 유형
유형: string
- 이름: ur_normalized
설명: 정규화된 사용자 식별자
유형: string
- 이름: url
설명: 알러트와 연결된 URL
유형: string
- 이름: user
필수: true
설명: 알러트와 연결된 사용자
유형: string
지표:
- username
- email
- 이름: user_confidence_index
설명: 사용자 신뢰도 지수 점수(공식 지원되지 않음)
유형: bigint
- 이름: userCountry
설명: 사용자 국가
유형: string
- 이름: userPrincipalName
설명: Active Directory userPrincipalName
유형: string
지표:
- username
- 이름: user_id
설명: 사용자 식별자
유형: string
지표:
- username
- 이름: userip
설명: 사용자 IP 주소
유형: string
지표:
- ip
- 이름: usr_display_name
설명: 사용자 표시 이름
유형: string
- 이름: usr_status
설명: 사용자 상태
유형: string
- 이름: usr_title
설명: 사용자 직함
유형: string
- 이름: usr_udf_businesssegmentlevel1
설명: 사용자 정의 비즈니스 세그먼트 수준 1
유형: string
- 이름: usr_udf_businesssegmentlevel2
설명: 사용자 정의 비즈니스 세그먼트 수준 2
유형: string
- 이름: usr_udf_businesssegmentlevel3
설명: 사용자 정의 비즈니스 세그먼트 수준 3
유형: string
- 이름: usr_udf_businesssegmentlevel4
설명: 사용자 정의 비즈니스 세그먼트 수준 4
유형: string
- 이름: usr_udf_companyname
설명: 사용자 정의 회사명
유형: string
- 이름: usr_udf_employeeid
설명: 사용자 정의 직원 ID
유형: string
- 이름: usr_udf_primarydomain
설명: 사용자 정의 기본 도메인
유형: string
- 이름: usr_udf_supervisorid
설명: 사용자 정의 상급자 ID
유형: string
- 이름: usr_udf_supervisorname
설명: 사용자가 정의한 관리자 이름
유형: string
스키마: Netskope.알러트.Policy
설명: Netskope의 정책 위반 알러트
참조 URL: https://docs.netskope.com/en/rest-api-v2-overview-312207.html
필드:
- 이름: timestamp
필수: true
설명: 알러트의 타임스탬프
유형: timestamp
시간 형식:
- unix
이벤트 시간 여부: true
- 이름: _id
설명: 알러트의 고유 식별자
유형: string
- 이름: access_method
설명: 접근 방법
유형: string
- 이름: acked
설명: 알러트가 확인되었는지 여부
유형: string
- 이름: action
설명: 수행된 조치(예: 차단, 허용, 알러트)
유형: string
- 이름: activity
설명: 활동 유형
유형: string
- 이름: 알러트
설명: 알러트 표시기(예/아니오)
유형: string
- 이름: 알러트_name
설명: 알러트의 이름
유형: string
- 이름: 알러트_type
필수: true
설명: 알러트의 유형(정책, 분류에 사용됨)
유형: string
- 이름: app
설명: 애플리케이션 이름
유형: string
- 이름: app_session_id
설명: 애플리케이션 세션 식별자
유형: bigint
- 이름: appcategory
설명: 애플리케이션 범주
유형: string
- 이름: appsuite
설명: 애플리케이션 제품군
유형: string
- 이름: browser
설명: 브라우저 이름
유형: string
- 이름: browser_session_id
설명: 브라우저 세션 식별자
유형: bigint
- 이름: category
설명: 애플리케이션의 범주
유형: string
- 이름: cci
설명: 클라우드 신뢰도 지수
유형: bigint
- 이름: ccl
설명: 클라우드 신뢰도 수준
유형: string
- 이름: connection_id
설명: 연결 식별자
유형: bigint
- 이름: count
설명: 이벤트 수
유형: bigint
- name: device
설명: 디바이스 식별자
유형: string
- 이름: device_classification
설명: 장치 분류
유형: string
- 이름: 대상 국가
설명: 대상 국가
유형: string
- 이름: 대상 위치
설명: 대상 위치
유형: string
- 이름: dstip
설명: 목적지 IP 주소
유형: string
지표:
- ip
- 이름: hostname
설명: 호스트 이름
유형: string
지표:
- 호스트 이름
- 이름: organization_unit
설명: 조직 단위
유형: string
- 이름: os
설명: 운영 체제
유형: string
- 이름: page
설명: 페이지 URL
유형: string
- 이름: 정책
필수: true
설명: 정책 이름
유형: string
- 이름: policy_actions
설명: 정책에 의해 정의된 작업
유형: array
요소:
유형: string
- name: policy_id
필수: true
설명: 정책 식별자
유형: string
- 이름: protocol
설명: 네트워크 프로토콜
유형: string
- 이름: referer
설명: HTTP 리퍼러
유형: string
- 이름: severity
설명: 심각도 수준
유형: string
- 이름: 사이트
설명: 사이트 이름
유형: string
- 이름: src_country
설명: 원본 국가
유형: string
- 이름: src_location
설명: 원본 위치
유형: string
- 이름: srcip
설명: 출발지 IP 주소
유형: string
지표:
- ip
- 이름: 트래픽 유형
설명: 트래픽 유형
유형: string
- 이름: transaction_id
설명: 거래 식별자
유형: bigint
- 이름: type
설명: 이벤트 유형
유형: string
- 이름: ur_normalized
설명: 정규화된 사용자 식별자
유형: string
- 이름: url
설명: 알러트와 연결된 URL
유형: string
- 이름: user
필수: true
설명: 알러트와 연결된 사용자
유형: string
지표:
- username
- email
- 이름: useragent
설명: 사용자 에이전트 문자열
유형: string
- 이름: userip
설명: 사용자 IP 주소
유형: string
지표:
- ip
- 이름: userkey
설명: 고유 사용자 키
유형: string
스키마: Netskope.알러트.Quarantine
설명: Netskope의 격리 작업 알러트
참조 URL: https://docs.netskope.com/en/rest-api-v2-overview-312207.html
필드:
- 이름: timestamp
필수: true
설명: 알러트의 타임스탬프
유형: timestamp
시간 형식:
- unix
이벤트 시간 여부: true
- 이름: access_method
설명: 접근 방법
유형: string
- 이름: acked
설명: 알러트가 확인되었는지 여부
유형: string
- 이름: action
설명: 수행된 조치
유형: string
- 이름: 알러트
설명: 알러트 표시기(예/아니오)
유형: string
- 이름: 알러트_name
설명: 알러트의 이름
유형: string
- 이름: 알러트_type
필수: true
설명: 알러트 유형(격리, 분류에 사용됨)
유형: string
- 이름: app
설명: 애플리케이션 이름
유형: string
- 이름: appcategory
설명: 애플리케이션 범주
유형: string
- 이름: browser
설명: 브라우저 이름
유형: string
- 이름: category
설명: 애플리케이션의 범주
유형: string
- 이름: cci
설명: 클라우드 신뢰도 지수
유형: bigint
- 이름: ccl
설명: 클라우드 신뢰도 수준
유형: string
- 이름: count
설명: 이벤트 수
유형: bigint
- 이름: department
설명: 사용자 부서
유형: string
- 이름: departmentNumber
설명: 부서 번호
유형: string
- name: device
설명: 디바이스 식별자
유형: string
- 이름: dlp_profile
설명: DLP 프로필 이름
유형: string
- 이름: exposure
설명: 데이터의 노출 수준
유형: string
- 이름: file_id
설명: 파일 식별자
유형: string
- 이름: file_path
설명: 파일 경로
유형: string
- name: file_size
설명: 바이트 단위의 파일 크기
유형: bigint
- name: file_type
설명: 파일 유형
유형: string
- 이름: from_user
설명: 전송/공유한 사용자
유형: string
지표:
- username
- email
- 이름: instance_id
설명: 인스턴스 식별자
유형: string
- 이름: manager
설명: 관리자 이름
유형: string
- 이름: md5
설명: 파일의 MD5 해시
유형: string
지표:
- md5
- 이름: mime_type
설명: 파일의 MIME 유형
유형: string
- 이름: modified
설명: 수정 타임스탬프
유형: bigint
- 이름: object
설명: 객체 이름
유형: string
- 이름: object_id
설명: 객체 식별자
유형: string
- 이름: object_type
설명: 객체 유형
유형: string
- 이름: organization_unit
설명: 조직 단위
유형: string
- 이름: orignal_file_path
설명: "원본 파일 경로(참고: API에 오타 있음)"
유형: string
- 이름: os
설명: 운영 체제
유형: string
- 이름: other_categories
설명: 기타 범주
유형: array
요소:
유형: string
- 이름: owner
설명: 리소스 소유자
유형: string
- 이름: 정책
설명: 정책 이름
유형: string
- 이름: profile_emails
설명: 프로필 이메일 주소
유형: array
요소:
유형: string
- 이름: q_admin
설명: 격리 관리자
유형: string
- 이름: q_app
설명: 격리 앱
유형: string
- 이름: q_instance
설명: 격리 인스턴스
유형: string
- 이름: q_original_filename
설명: 격리 원본 파일 이름
유형: string
- 이름: q_original_filepath
설명: 원본 파일 경로 격리
유형: string
- 이름: q_original_shared
설명: 원본 공유 상태 격리
유형: string
- 이름: q_original_version
설명: 원본 버전 격리
유형: string
- 이름: quarantine_file_id
설명: 격리 파일 식별자
유형: string
- 이름: quarantine_file_name
설명: 격리 파일 이름
유형: string
- 이름: quarantine_profile
설명: quarantine_profile 이름
유형: string
- 이름: quarantine_profile_id
필수: true
설명: quarantine_profile 식별자
유형: string
- 이름: scan_type
설명: 스캔 유형
유형: string
- 이름: shared_with
설명: 파일을 공유한 사용자/그룹
유형: string
- 이름: 사이트
설명: 사이트 이름
유형: string
- 이름: suppression_key
설명: 중복 제거를 위한 억제 키
유형: string
- 이름: 트래픽 유형
설명: 트래픽 유형
유형: string
- 이름: type
설명: 이벤트 유형
유형: string
- 이름: ur_normalized
설명: 정규화된 사용자 식별자
유형: string
- 이름: url
설명: 알러트와 연결된 URL
유형: string
- 이름: user
필수: true
설명: 알러트와 연결된 사용자
유형: string
지표:
- username
- email
- 이름: user_id
설명: 사용자 식별자
유형: string
지표:
- username
- 이름: userkey
설명: 고유 사용자 키
유형: string
스키마: Netskope.알러트.Remediation
설명: Netskope의 Remediation 작업 알러트
참조 URL: https://docs.netskope.com/en/rest-api-v2-overview-312207.html
필드:
- 이름: timestamp
필수: true
설명: 알러트의 타임스탬프
유형: timestamp
시간 형식:
- unix
이벤트 시간 여부: true
- 이름: access_method
설명: 접근 방법
유형: string
- 이름: acked
설명: 알러트가 확인되었는지 여부
유형: string
- 이름: action
설명: 수행된 조치
유형: string
- 이름: actions_taken
설명: 수정 조치 중 수행된 세부 작업
유형: string
- 이름: activity
설명: 활동 유형
유형: string
- 이름: 알러트
설명: 알러트 표시기(예/아니오)
유형: string
- 이름: 알러트_name
설명: 알러트의 이름
유형: string
- 이름: 알러트_type
필수: true
설명: 알러트의 유형(분류에 사용되는 수정)
유형: string
- 이름: all_policy_matches
설명: 일치한 모든 정책
유형: array
요소:
유형: string
- 이름: app
설명: 애플리케이션 이름
유형: string
- 이름: app_session_id
설명: 애플리케이션 세션 식별자
유형: bigint
- 이름: appcategory
설명: 애플리케이션 범주
유형: string
- 이름: appsuite
설명: 애플리케이션 제품군
유형: string
- 이름: browser
설명: 브라우저 이름
유형: string
- 이름: browser_session_id
설명: 브라우저 세션 식별자
유형: bigint
- 이름: category
설명: 애플리케이션의 범주
유형: string
- 이름: cci
설명: 클라우드 신뢰도 지수
유형: bigint
- 이름: ccl
설명: 클라우드 신뢰도 수준
유형: string
- 이름: connection_id
설명: 연결 식별자
유형: bigint
- 이름: count
설명: 이벤트 수
유형: bigint
- name: device
설명: 디바이스 식별자
유형: string
- 이름: device_classification
설명: 장치 분류
유형: string
- 이름: dlp_profile
설명: DLP 프로필 이름
유형: string
- 이름: 대상 국가
설명: 대상 국가
유형: string
- 이름: 대상 GeoIP 출처
설명: 대상 GeoIP 출처
유형: bigint
- 이름: 대상 위도
설명: 대상 위도
유형: float
- 이름: 대상 위치
설명: 대상 위치
유형: string
- 이름: 대상 경도
설명: 대상 경도
유형: float
- 이름: dst_region
설명: 대상 지역
유형: string
- 이름: dst_timezone
설명: 대상 시간대
유형: string
- 이름: dst_zipcode
설명: 대상 우편번호
유형: string
- 이름: dstip
설명: 목적지 IP 주소
유형: string
지표:
- ip
- 이름: edr_app
설명: EDR 애플리케이션 이름
유형: string
- 이름: endpoint_count
설명: 영향을 받은 엔드포인트 수
유형: bigint
- 이름: endpoints
설명: 영향을 받는 엔드포인트 목록
유형: string
- name: file_size
설명: 바이트 단위의 파일 크기
유형: bigint
- name: file_type
설명: 파일 유형
유형: string
- 이름: from_user
설명: 시작한 사용자
유형: string
지표:
- username
- email
- 이름: hostname
설명: 호스트 이름
유형: string
지표:
- 호스트 이름
- 이름: incident_id
설명: 인시던트 식별자
유형: bigint
- 이름: instance_id
설명: 인스턴스 식별자
유형: string
- 이름: malware_id
설명: 멀웨어 식별자
유형: string
- 이름: malware_name
설명: 멀웨어 이름
유형: string
- 이름: malware_severity
설명: 멀웨어의 심각도
유형: string
- 이름: malware_type
설명: 멀웨어 유형
유형: string
- 이름: managed_app
설명: 관리형 애플리케이션 표시기
유형: string
- 이름: managementID
설명: 관리 식별자
유형: string
- 이름: md5
설명: 파일의 MD5 해시
유형: string
지표:
- md5
- 이름: notify_template
설명: 알림 템플릿
유형: string
- 이름: nsdeviceuid
설명: Netskope 장치 UID
유형: string
- 이름: object
설명: 객체 이름
유형: string
- 이름: object_type
설명: 객체 유형
유형: string
- 이름: organization_unit
설명: 조직 단위
유형: string
- 이름: os
설명: 운영 체제
유형: string
- 이름: os_version
설명: OS 버전
유형: string
- 이름: page
설명: 페이지 URL
유형: string
- 이름: page_site
설명: 페이지 사이트
유형: string
- 이름: 정책
설명: 정책 이름
유형: string
- name: policy_id
설명: 정책 식별자
유형: string
- 이름: profile_hits
설명: 프로필 적중 횟수
유형: array
요소:
유형: string
- 이름: protocol
설명: 네트워크 프로토콜
유형: string
- 이름: remediation_profile
필수: true
설명: 조치 프로필 이름
유형: string
- 이름: request_id
설명: 요청 식별자
유형: bigint
- 이름: sanctioned_instance
설명: 승인된 인스턴스 표시자
유형: string
- 이름: severity
설명: 심각도 수준
유형: string
- 이름: 사이트
설명: 사이트 이름
유형: string
- 이름: src_country
설명: 원본 국가
유형: string
- 이름: src_geoip_src
설명: 원본 GeoIP 소스
유형: bigint
- 이름: src_latitude
설명: 원본 위도
유형: float
- 이름: src_location
설명: 원본 위치
유형: string
- 이름: src_longitude
설명: 원본 경도
유형: float
- 이름: src_region
설명: 원본 지역
유형: string
- 이름: src_time
설명: 소스 시간
유형: string
- 이름: src_timezone
설명: 소스 시간대
유형: string
- 이름: src_zipcode
설명: 원본 우편번호
유형: string
- 이름: srcip
설명: 출발지 IP 주소
유형: string
지표:
- ip
- 이름: 트래픽 유형
설명: 트래픽 유형
유형: string
- 이름: transaction_id
설명: 거래 식별자
유형: bigint
- 이름: tss_mode
설명: TSS 모드
유형: string
- 이름: type
설명: 이벤트 유형
유형: string
- 이름: ur_normalized
설명: 정규화된 사용자 식별자
유형: string
- 이름: url
설명: 알러트와 연결된 URL
유형: string
- 이름: user
필수: true
설명: 알러트와 연결된 사용자
유형: string
지표:
- username
- email
- 이름: userip
설명: 사용자 IP 주소
유형: string
지표:
- ip
스키마: Netskope.알러트.SecurityAssessment
설명: Netskope의 보안 평가 결과
참조 URL: https://docs.netskope.com/en/rest-api-v2-overview-312207.html
필드:
- 이름: timestamp
필수: true
설명: 알러트의 타임스탬프
유형: timestamp
시간 형식:
- unix
이벤트 시간 여부: true
- 이름: access_method
설명: 접근 방법
유형: string
- 이름: account_id
설명: 클라우드 계정 식별자
유형: string
- 이름: account_name
설명: 클라우드 계정 이름
유형: string
- 이름: acked
설명: 알러트가 확인되었는지 여부
유형: string
- 이름: action
설명: 수행된 조치
유형: string
- 이름: activity
설명: 활동 유형
유형: string
- 이름: 알러트
설명: 알러트 표시기(예/아니오)
유형: string
- 이름: 알러트_name
설명: 알러트의 이름
유형: string
- 이름: 알러트_type
필수: true
설명: 알러트 유형(보안 평가, 분류에 사용됨)
유형: string
- 이름: app
설명: 알러트와 연결된 애플리케이션
유형: string
- 이름: appcategory
설명: 애플리케이션 범주
유형: string
- 이름: asset_id
설명: 클라우드 자산 식별자
유형: string
- 이름: asset_object_id
설명: 클라우드 자산 객체 식별자
유형: string
- 이름: browser
설명: 브라우저 이름
유형: string
- 이름: category
설명: 애플리케이션의 범주
유형: string
- 이름: cci
설명: 클라우드 신뢰도 지수
유형: bigint
- 이름: ccl
설명: 클라우드 신뢰도 수준
유형: string
- 이름: compliance_standards
설명: 준수 표준 목록
유형: array
요소:
유형: string
- 이름: count
설명: 이벤트 수
유형: bigint
- name: device
설명: 디바이스 식별자
유형: string
- 이름: iaas_asset_tags
설명: IaaS 자산 태그
유형: array
요소:
유형: string
- 이름: iaas_remediated
설명: IaaS 문제가 수정되었는지 여부
유형: string
- 이름: instance_id
설명: 인스턴스 식별자
유형: string
- 이름: object
설명: 객체 이름
유형: string
- 이름: object_type
설명: 객체 유형
유형: string
- 이름: organization_unit
설명: 조직 단위
유형: string
- 이름: os
설명: 운영 체제
유형: string
- 이름: 정책
설명: 정책 이름
유형: string
- name: policy_id
설명: 정책 식별자
유형: bigint
- 이름: region_id
설명: 클라우드 리전 식별자
유형: string
- 이름: region_name
설명: 클라우드 리전 이름
유형: string
- 이름: resource_category
설명: 리소스 범주
유형: string
- 이름: resource_group
설명: 리소스 그룹 이름
유형: string
- 이름: sAMAccountName
설명: Active Directory sAMAccountName
유형: string
- 이름: sa_profile_id
설명: 보안 평가 프로필 ID
유형: bigint
- 이름: sa_profile_name
설명: 보안 평가 프로필 이름
유형: string
- 이름: sa_룰_id
필수: true
설명: 보안 평가 룰 ID
유형: string
- 이름: sa_룰_name
설명: 보안 평가 룰 이름
유형: string
- 이름: sa_룰_severity
설명: 보안 평가 룰 심각도
유형: string
- 이름: 사이트
설명: 사이트 이름
유형: string
- 이름: 트래픽 유형
설명: 트래픽 유형
유형: string
- 이름: type
설명: 이벤트 유형
유형: string
- 이름: ur_normalized
설명: 정규화된 사용자 식별자
유형: string
- 이름: user
필수: true
설명: 알러트와 연결된 사용자
유형: string
지표:
- username
- email
- 이름: userkey
설명: 고유 사용자 키
유형: string
스키마: Netskope.알러트.UBA
설명: Netskope의 사용자 행동 분석 알러트
참조 URL: https://docs.netskope.com/en/rest-api-v2-overview-312207.html
필드:
- 이름: timestamp
필수: true
설명: 알러트의 타임스탬프
유형: timestamp
시간 형식:
- unix
이벤트 시간 여부: true
- 이름: _id
설명: 알러트의 고유 식별자(공식적으로 지원되지 않음)
유형: string
- 이름: custom_attr
설명: 사용자 정의 속성 객체(공식적으로 지원되지 않음)
유형: json
- 이름: record_type
설명: 레코드 유형(일반적으로 '알러트')(공식적으로 지원되지 않음)
유형: string
- 이름: sha256
설명: 파일의 SHA256 해시(공식적으로 지원되지 않음)
유형: string
지표:
- sha256
- 이름: user_confidence_index
설명: 사용자 신뢰도 지수 점수(공식 지원되지 않음)
유형: bigint
- 이름: AccountType
설명: 계정 유형
유형: string
- 이름: TSS-scan
설명: TSS 스캔 표시기
유형: string
- 이름: User_SPACE_Id
설명: 사용자 ID(이름에 공백 포함)
유형: string
- 이름: User_SPACE_Name
설명: 사용자 이름(이름에 공백 포함)
유형: string
- 이름: access_method
설명: 접근 방법
유형: string
- 이름: acked
설명: 알러트가 확인되었는지 여부
유형: string
- 이름: act_user
설명: 대리 사용자
유형: string
지표:
- username
- email
- 이름: action
설명: 수행된 조치
유형: string
- 이름: activity
설명: 활동 유형
유형: string
- 이름: activity_status
설명: 활동 상태
유형: string
- 이름: 알러트
설명: 알러트 표시기(예/아니오)
유형: string
- 이름: 알러트_id
설명: 알러트 식별자
유형: string
- 이름: 알러트_name
설명: 알러트의 이름
유형: string
- 이름: 알러트_type
필수: true
설명: 알러트의 유형(UBA, 분류용)
유형: string
- 이름: all_policy_matches
설명: 일치한 모든 정책
유형: array
요소:
유형: string
- 이름: anomalyData
설명: 이상 디택션 데이터
유형: json
- 이름: anomaly_type
필수: true
설명: 감지된 이상 유형
유형: string
- 이름: app
설명: 애플리케이션 이름
유형: string
- 이름: app_activity
설명: 애플리케이션별 활동
유형: string
- 이름: app_category
설명: 애플리케이션 범주
유형: string
- 이름: app_session_id
설명: 애플리케이션 세션 식별자
유형: bigint
- 이름: appcategory
설명: 애플리케이션 카테고리(대체 필드)
유형: string
- 이름: appsuite
설명: 애플리케이션 제품군
유형: string
- 이름: audit_category
설명: 감사 카테고리
유형: string
- 이름: audit_type
설명: 감사 유형
유형: string
- 이름: bin_timestamp
설명: 구간화된 타임스탬프
유형: bigint
- 이름: browser
설명: 브라우저 이름
유형: string
- 이름: browser_session_id
설명: 브라우저 세션 식별자
유형: bigint
- 이름: browser_version
설명: 브라우저 버전
유형: string
- 이름: category
설명: 범주
유형: string
- 이름: cci
설명: 클라우드 신뢰도 지수
유형: bigint
- 이름: ccl
설명: 클라우드 신뢰도 수준
유형: string
- 이름: connection_id
설명: 연결 식별자
유형: bigint
- 이름: count
설명: 이벤트 수
유형: bigint
- 이름: createdTime
설명: 생성 시간
유형: string
- name: device
설명: 디바이스 식별자
유형: string
- 이름: device_classification
설명: 장치 분류
유형: string
- name: displayName
설명: 표시 이름
유형: string
- 이름: distinguishedName
설명: Active Directory 고유 이름
유형: string
- 이름: division
설명: 사용자 사업부
유형: string
- 이름: download_app
설명: 애플리케이션 다운로드
유형: string
- 이름: 대상 국가
설명: 대상 국가
유형: string
- 이름: 대상 GeoIP 출처
설명: 대상 GeoIP 출처
유형: bigint
- 이름: 대상 위도
설명: 대상 위도
유형: float
- 이름: 대상 위치
설명: 대상 위치
유형: string
- 이름: 대상 경도
설명: 대상 경도
유형: float
- 이름: dst_region
설명: 대상 지역
유형: string
- 이름: dst_timezone
설명: 대상 시간대
유형: string
- 이름: dst_zipcode
설명: 대상 우편번호
유형: string
- 이름: dstip
설명: 목적지 IP 주소
유형: string
지표:
- ip
- 이름: employeeType
설명: 직원 유형
유형: string
- 이름: event_type
설명: 이벤트 유형
유형: string
- 이름: evt_src_chnl
설명: 이벤트 소스 채널
유형: string
- 이름: file_category
설명: 파일 카테고리
유형: string
- name: file_size
설명: 바이트 단위의 파일 크기
유형: bigint
- name: file_type
설명: 파일 유형
유형: string
- 이름: from_user
설명: 전송/공유한 사용자
유형: string
지표:
- username
- email
- 이름: from_user_category
설명: 사용자로부터의 카테고리
유형: string
- 이름: group
그룹 이름
유형: string
- 이름: hostname
설명: 호스트 이름
유형: string
지표:
- 호스트 이름
- 이름: incident_id
설명: 인시던트 식별자
유형: bigint
- 이름: instance_id
설명: 인스턴스 식별자
유형: string
- 이름: last_app
설명: 마지막으로 사용한 애플리케이션
유형: string
- 이름: last_country
설명: 마지막 국가
유형: string
- 이름: last_device
설명: 마지막 기기
유형: string
- 이름: last_location
설명: 마지막 위치
유형: string
- 이름: last_region
설명: 마지막 지역
유형: string
- 이름: last_timestamp
설명: 마지막 타임스탬프
유형: bigint
- 이름: logintype
설명: 로그인 유형
유형: string
- 이름: loginurl
설명: 로그인 URL
유형: string
- 이름: mail
설명: 이메일 주소
유형: string
지표:
- email
- 이름: managed_app
설명: 관리형 애플리케이션 표시기
유형: string
- 이름: managementID
설명: 관리 식별자
유형: string
- 이름: manager
설명: 관리자 이름
유형: string
- 이름: md5
설명: 파일의 MD5 해시
유형: string
지표:
- md5
- 이름: netskope_activity
설명: Netskope 활동 분류
유형: string
- 이름: object
설명: 객체 이름
유형: string
- 이름: object_count
설명: 객체 수
유형: bigint
- 이름: object_id
설명: 객체 식별자
유형: string
- 이름: object_type
설명: 객체 유형
유형: string
- 이름: organization_unit
설명: 조직 단위
유형: string
- 이름: os
설명: 운영 체제
유형: string
- 이름: os_version
설명: OS 버전
유형: string
- 이름: page
설명: 페이지 URL
유형: string
- 이름: page_site
설명: 페이지 사이트
유형: string
- 이름: parent_id
설명: 상위 이벤트 식별자
유형: string
- 이름: 정책
설명: 정책 이름
유형: string
- 이름: policy_actions
설명: 정책에 의해 정의된 작업
유형: array
요소:
유형: string
- name: policy_id
설명: 정책 식별자
유형: string
- name: policy_name
설명: 정책 이름(대체 필드)
유형: string
- 이름: profile_id
설명: 프로필 식별자
유형: string
- 이름: protocol
설명: 네트워크 프로토콜
유형: string
- 이름: referer
설명: HTTP 리퍼러
유형: string
- 이름: request_id
설명: 요청 식별자
유형: bigint
- 이름: request_type
설명: 요청 유형
유형: string
- 이름: risk_level
설명: 위험 수준
유형: string
- 이름: risk_level_id
설명: 위험 수준 식별자
유형: bigint
- 이름: sAMAccountName
설명: Active Directory sAMAccountName
유형: string
- 이름: sanctioned_instance
설명: 승인된 인스턴스 표시자
유형: string
- 이름: scopes
설명: 권한 범위
유형: array
요소:
유형: string
- 이름: score
설명: 이상 점수
유형: string
- 이름: severity
설명: 심각도 수준
유형: string
- 이름: shared_credential_user
설명: 공유 자격 증명을 사용하는 사용자
유형: string
- 이름: 사이트
설명: 사이트 이름
유형: string
- 이름: src_country
설명: 원본 국가
유형: string
- 이름: src_geoip_src
설명: 원본 GeoIP 소스
유형: bigint
- 이름: src_latitude
설명: 원본 위도
유형: float
- 이름: src_location
설명: 원본 위치
유형: string
- 이름: src_longitude
설명: 원본 경도
유형: float
- 이름: src_region
설명: 원본 지역
유형: string
- 이름: src_time
설명: 소스 시간
유형: string
- 이름: src_timezone
설명: 소스 시간대
유형: string
- 이름: src_zipcode
설명: 원본 우편번호
유형: string
- 이름: srcip
설명: 출발지 IP 주소
유형: string
지표:
- ip
- 이름: suppression_end_time
설명: 억제 종료 시간
유형: bigint
- 이름: suppression_start_time
설명: 억제 시작 시간
유형: bigint
- 이름: surhn
설명: SURHN 필드
유형: string
- 이름: telemetry_app
설명: 텔레메트리 애플리케이션
유형: string
- 이름: threshold
설명: 임계값
유형: bigint
- 이름: threshold_time
설명: 임계 시간
유형: bigint
- 이름: to_object
설명: 대상 객체
유형: string
- 이름: to_user
설명: 수신자 사용자
유형: string
지표:
- username
- email
- 이름: to_user_category
설명: 대상 사용자의 범주
유형: string
- 이름: 트래픽 유형
설명: 트래픽 유형
유형: string
- 이름: transaction_id
설명: 거래 식별자
유형: bigint
- 이름: tss_fail_reason
설명: TSS 실패 사유
유형: string
- 이름: tss_mode
설명: TSS 모드
유형: string
- 이름: tss_scan_failed
설명: TSS 스캔 실패 여부
유형: string
- 이름: two_factor_auth
설명: 2단계 인증 상태
유형: string
- 이름: type
설명: 이벤트 유형
유형: string
- 이름: uba_ap1
설명: UBA 애플리케이션 1
유형: string
- 이름: uba_ap2
설명: UBA 애플리케이션 2
유형: string
- 이름: uba_inst1
설명: UBA 인스턴스 1
유형: string
- 이름: uba_inst2
설명: UBA 인스턴스 2
유형: string
- 이름: ur_normalized
설명: 정규화된 사용자 식별자
유형: string
- 이름: url
설명: 알러트와 연결된 URL
유형: string
- 이름: user
필수: true
설명: 알러트와 연결된 사용자
유형: string
지표:
- username
- email
- 이름: userPrincipalName
설명: Active Directory userPrincipalName
유형: string
지표:
- username
- 이름: user_category
설명: 사용자 범주
유형: string
- 이름: user_id
설명: 사용자 식별자
유형: string
지표:
- username
- name: user_name
설명: 사용자 이름
유형: string
지표:
- username
- 이름: user_role
설명: 사용자 역할
유형: string
- 이름: useragent
설명: 사용자 에이전트 문자열
유형: string
- 이름: userip
설명: 사용자 IP 주소
유형: string
지표:
- ip
- 이름: userkey
설명: 고유 사용자 키
유형: string
- 이름: web_universal_connector
설명: 웹 범용 커넥터 표시기
유형: string
- 이름: windowId
설명: 창 식별자(밀리초 epoch 타임스탬프)
유형: bigint
스키마: Netskope.알러트.Watchlist
설명: 포괄적인 DLP, 맬웨어, 파일, 네트워크 필드를 포함한 Netskope의 워치리스트 일치 알러트
참조 URL: https://docs.netskope.com/en/rest-api-v2-overview-312207.html
필드:
- 이름: timestamp
필수: true
설명: 알러트의 타임스탬프
유형: timestamp
시간 형식:
- unix
이벤트 시간 여부: true
- 이름: TSS-scan
설명: TSS 스캔 표시기
유형: string
- 이름: access_method
설명: 접근 방법
유형: string
- 이름: acked
설명: 알러트가 확인되었는지 여부
유형: string
- 이름: act_user
설명: 대리 사용자
유형: string
지표:
- username
- email
- 이름: activity
설명: 활동 유형
유형: string
- 이름: aggregated_user
설명: 집계된 사용자 정보
유형: string
- 이름: 알러트
설명: 알러트 표시기(예/아니오)
유형: string
- 이름: 알러트_name
설명: 알러트의 이름
유형: string
- 이름: 알러트_type
필수: true
설명: 알러트 유형(워치리스트, 분류용)
유형: string
- 이름: all_policy_matches
설명: 일치한 모든 정책
유형: array
요소:
유형: string
- 이름: app
설명: 애플리케이션 이름
유형: string
- 이름: app_activity
설명: 애플리케이션별 활동
유형: string
- 이름: app_name
설명: 애플리케이션 이름(대체 필드)
유형: string
- 이름: app_session_id
설명: 애플리케이션 세션 식별자
유형: bigint
- 이름: appcategory
설명: 애플리케이션 범주
유형: string
- 이름: appsuite
설명: 애플리케이션 제품군
유형: string
- 이름: audit_category
설명: 감사 카테고리
유형: string
- 이름: audit_type
설명: 감사 유형
유형: string
- 이름: browser
설명: 브라우저 이름
유형: string
- 이름: browser_session_id
설명: 브라우저 세션 식별자
유형: bigint
- 이름: browser_version
설명: 브라우저 버전
유형: string
- 이름: category
설명: 범주
유형: string
- 이름: cci
설명: 클라우드 신뢰도 지수
유형: bigint
- 이름: ccl
설명: 클라우드 신뢰도 수준
유형: string
- 이름: client_bytes
설명: 클라이언트가 전송한 바이트
유형: bigint
- 이름: conn_duration
설명: 초 단위 연결 지속 시간
유형: bigint
- 이름: connection_id
설명: 연결 식별자
유형: bigint
- 이름: count
설명: 이벤트 수
유형: bigint
- 이름: data_type
설명: 데이터 유형
유형: string
- 이름: 디택션_engine
설명: 위협을 식별한 디택션 엔진
유형: string
- name: device
설명: 디바이스 식별자
유형: string
- 이름: device_classification
설명: 장치 분류
유형: string
- 이름: dlp_fail_reason
설명: DLP 실패 사유
유형: string
- 이름: dlp_file
설명: DLP 파일 식별자
유형: string
- 이름: dlp_incident_id
설명: DLP 인시던트 식별자
유형: bigint
- 이름: dlp_is_unique_count
설명: DLP 고유 개수가 계산되는지 여부
유형: string
- 이름: dlp_parent_id
설명: 상위 DLP 인시던트 식별자
유형: bigint
- 이름: dlp_profile
설명: DLP 프로필 이름
유형: string
- 이름: dlp_룰
설명: DLP 룰 이름
유형: string
- 이름: dlp_룰_count
설명: 일치하는 DLP 룰 수
유형: bigint
- 이름: dlp_룰_severity
설명: DLP 룰의 심각도
유형: string
- 이름: dlp_scan_failed
설명: DLP 스캔 실패 여부
유형: string
- 이름: 대상 국가
설명: 대상 국가
유형: string
- 이름: 대상 GeoIP 출처
설명: 대상 GeoIP 출처
유형: bigint
- 이름: 대상 위도
설명: 대상 위도
유형: float
- 이름: 대상 위치
설명: 대상 위치
유형: string
- 이름: 대상 경도
설명: 대상 경도
유형: float
- 이름: dst_region
설명: 대상 지역
유형: string
- 이름: dst_timezone
설명: 대상 시간대
유형: string
- 이름: dst_zipcode
설명: 대상 우편번호
유형: string
- 이름: dsthost
설명: 대상 호스트 이름
유형: string
지표:
- 호스트 이름
- 이름: dstip
설명: 목적지 IP 주소
유형: string
지표:
- ip
- 이름: dstport
설명: 목적지 포트
유형: bigint
- 이름: enterprise
설명: 기업 이름
유형: string
- 이름: enterprise_id
설명: 기업 식별자
유형: string
- 이름: exposure
설명: 데이터의 노출 수준
유형: string
- 이름: external_collaborator_count
설명: 외부 협업자 수
유형: bigint
- 이름: file_category
설명: 파일 카테고리
유형: string
- 이름: file_id
설명: 파일 식별자
유형: string
- 이름: file_lang
설명: 파일 언어
유형: string
- 이름: file_name
설명: 파일 이름
유형: string
- 이름: file_path
설명: 파일 경로
유형: string
- name: file_size
설명: 바이트 단위의 파일 크기
유형: bigint
- name: file_type
설명: 파일 유형
유형: string
- 이름: from_object
설명: 원본 객체
유형: string
- 이름: from_storage
설명: 원본 스토리지
유형: string
- 이름: from_user
설명: 전송/공유한 사용자
유형: string
지표:
- username
- email
- 이름: from_user_category
설명: 사용자로부터의 카테고리
유형: string
- 이름: fromlogs
설명: 소스 로그
유형: string
- 이름: hostname
설명: 호스트 이름
유형: string
지표:
- 호스트 이름
- 이름: incident_id
설명: 인시던트 식별자
유형: bigint
- 이름: instance
설명: 인스턴스 이름
유형: string
- 이름: instance_id
설명: 인스턴스 식별자
유형: string
- 이름: internal_collaborator_count
설명: 내부 협업자 수
유형: bigint
- 이름: justification_reason
설명: 정당화 사유
유형: string
- 이름: justification_type
설명: 정당화 유형
유형: string
- 이름: local_md5
설명: 로컬 MD5 해시
유형: string
지표:
- md5
- 이름: local_sha256
설명: 로컬 SHA256 해시
유형: string
지표:
- sha256
- 이름: log_file_name
설명: 로그 파일 이름
유형: string
- 이름: malware_id
설명: 멀웨어 식별자
유형: string
- 이름: malware_name
설명: 멀웨어 이름
유형: string
- 이름: malware_profile
설명: 멀웨어 프로필 이름
유형: string
- 이름: malware_severity
설명: 멀웨어의 심각도
유형: string
- 이름: malware_type
설명: 멀웨어 유형
유형: string
- 이름: managed_app
설명: 관리형 애플리케이션 표시기
유형: string
- 이름: managementID
설명: 관리 식별자
유형: string
- 이름: manager
설명: 관리자 이름
유형: string
- 이름: md5
설명: 파일의 MD5 해시
유형: string
지표:
- md5
- 이름: mime_type
설명: 파일의 MIME 유형
유형: string
- 이름: ml_디택션
설명: 머신 러닝 디택션 표시기
유형: string
- 이름: modified
설명: 수정 타임스탬프
유형: bigint
- 이름: netskope_activity
설명: Netskope 활동 분류
유형: string
- 이름: network
설명: 네트워크 이름
유형: string
- 이름: notify_template
설명: 알림 템플릿
유형: string
- 이름: nsdeviceuid
설명: Netskope 장치 UID
유형: string
- 이름: numbytes
설명: 전송된 바이트 수
유형: bigint
- 이름: object
설명: 객체 이름
유형: string
- 이름: object_count
설명: 객체 수
유형: bigint
- 이름: object_id
설명: 객체 식별자
유형: string
- 이름: object_type
설명: 객체 유형
유형: string
- 이름: org
설명: 조직
유형: string
- 이름: organization_unit
설명: 조직 단위
유형: string
- 이름: os
설명: 운영 체제
유형: string
- 이름: os_version
설명: OS 버전
유형: string
- 이름: owner
설명: 리소스 소유자
유형: string
- 이름: page
설명: 페이지 URL
유형: string
- 이름: page_site
설명: 페이지 사이트
유형: string
- 이름: parent_id
설명: 상위 이벤트 식별자
유형: string
- 이름: 정책
설명: 정책 이름
유형: string
- name: policy_id
설명: 정책 식별자
유형: string
- 이름: protocol
설명: 네트워크 프로토콜
유형: string
- 이름: referer
설명: HTTP 리퍼러
유형: string
- 이름: req_cnt
설명: 요청 수
유형: bigint
- 이름: request_id
설명: 요청 식별자
유형: bigint
- 이름: resp_cnt
설명: 응답 수
유형: bigint
- 이름: sAMAccountName
설명: Active Directory sAMAccountName
유형: string
- 이름: sanctioned_instance
설명: 승인된 인스턴스 표시자
유형: string
- 이름: scan_type
설명: 스캔 유형
유형: string
- 이름: scanner_result
설명: 스캐너 결과
유형: string
- 이름: serial
설명: 일련 번호
유형: string
- 이름: server_bytes
설명: 서버가 전송한 바이트
유형: bigint
- 이름: severity
설명: 심각도 수준
유형: string
- 이름: severity_id
설명: 심각도 식별자
유형: bigint
- 이름: sfwder
설명: 포워더 정보
유형: string
- 이름: shared_domains
설명: 파일을 공유한 도메인
유형: string
- 이름: shared_with
설명: 파일을 공유한 사용자/그룹
유형: string
- 이름: 사이트
설명: 사이트 이름
유형: string
- 이름: src_country
설명: 원본 국가
유형: string
- 이름: src_geoip_src
설명: 원본 GeoIP 소스
유형: bigint
- 이름: src_latitude
설명: 원본 위도
유형: float
- 이름: src_location
설명: 원본 위치
유형: string
- 이름: src_longitude
설명: 원본 경도
유형: float
- 이름: src_region
설명: 원본 지역
유형: string
- 이름: src_time
설명: 소스 시간
유형: string
- 이름: src_timezone
설명: 소스 시간대
유형: string
- 이름: src_zipcode
설명: 원본 우편번호
유형: string
- 이름: srcip
설명: 출발지 IP 주소
유형: string
지표:
- ip
- 이름: suppression_end_time
설명: 억제 종료 시간
유형: bigint
- 이름: suppression_key
설명: 중복 제거를 위한 억제 키
유형: string
- 이름: suppression_start_time
설명: 억제 시작 시간
유형: bigint
- 이름: telemetry_app
설명: 텔레메트리 애플리케이션
유형: string
- 이름: title
설명: 알러트 제목
유형: string
- 이름: to_object
설명: 대상 객체
유형: string
- 이름: to_storage
설명: 대상 스토리지
유형: string
- 이름: to_user
설명: 수신자 사용자
유형: string
지표:
- username
- email
- 이름: to_user_category
설명: 대상 사용자의 범주
유형: string
- 이름: total_collaborator_count
설명: 총 협업자 수
유형: bigint
- 이름: 트래픽 유형
설명: 트래픽 유형
유형: string
- 이름: transaction_id
설명: 거래 식별자
유형: bigint
- 이름: true_obj_category
설명: 실제 객체 범주
유형: string
- 이름: true_obj_type
설명: 실제 객체 유형
유형: string
- 이름: true_type_id
설명: 실제 유형 식별자
유형: bigint
- 이름: tss_fail_reason
설명: TSS 실패 사유
유형: string
- 이름: tss_mode
설명: TSS 모드
유형: string
- 이름: tss_scan_failed
설명: TSS 스캔 실패 여부
유형: string
- 이름: two_factor_auth
설명: 2단계 인증 상태
유형: string
- 이름: type
설명: 이벤트 유형
유형: string
- 이름: universal_connector
설명: 유니버설 커넥터 표시기
유형: string
- 이름: ur_normalized
설명: 정규화된 사용자 식별자
유형: string
- 이름: url
설명: 알러트와 연결된 URL
유형: string
- 이름: user
필수: true
설명: 알러트와 연결된 사용자
유형: string
지표:
- username
- email
- 이름: userPrincipalName
설명: Active Directory userPrincipalName
유형: string
지표:
- username
- 이름: user_category
설명: 사용자 범주
유형: string
- 이름: user_id
설명: 사용자 식별자
유형: string
지표:
- username
- 이름: useragent
설명: 사용자 에이전트 문자열
유형: string
- 이름: userip
설명: 사용자 IP 주소
유형: string
지표:
- ip
- 이름: userkey
설명: 고유 사용자 키
유형: string
- 이름: web_universal_connector
설명: 웹 범용 커넥터 표시기
유형: string
- 이름: web_url
설명: 웹 URL
유형: string
- 이름: workspace
설명: 작업 공간 이름
유형: string
- 이름: workspace_id
필수: true
설명: 작업 공간 식별자
유형: string
스키마: Netskope.Application
설명: Netskope의 사용자 애플리케이션 활동 이벤트
참조 URL: https://docs.netskope.com/en/rest-api-v2-overview-312207.html
필드:
- 이름: timestamp
필수: true
설명: 이벤트의 타임스탬프
유형: timestamp
시간 형식:
- unix
이벤트 시간 여부: true
- 이름: CononicalName
설명: 정규 이름
유형: string
- 이름: _id
필수: true
description: 이벤트의 고유 식별자
유형: string
- 이름: app-cci-apphosting-provider
설명: 애플리케이션 호스팅 제공업체 CCI(공식적으로 지원되지 않음)
유형: string
- 이름: custom_attr
설명: 사용자 정의 속성 객체(공식적으로 지원되지 않음)
유형: json
- 이름: dlp_fail_reason
설명: DLP 스캔 실패 사유(공식적으로 지원되지 않음)
유형: string
- 이름: dlp_scan_failed
설명: DLP 스캔 실패 여부(공식적으로 지원되지 않음)
유형: string
- 이름: dom
설명: 도메인 정보 (공식적으로 지원되지 않음)
유형: string
- 이름: justification_reason
설명: 정당화 사유 (공식적으로 지원되지 않음)
유형: string
- 이름: justification_type
설명: 정당화 유형 (공식적으로 지원되지 않음)
유형: string
- 이름: legal_hold_profile_name
설명: 법적 보존 프로필 이름 (공식적으로 지원되지 않음)
유형: string
- 이름: lh_custodian_email
설명: 법적 보존 보관자 이메일 (공식적으로 지원되지 않음)
유형: string
지표:
- email
- 이름: lh_custodian_name
설명: 법적 보존 보관자 이름 (공식적으로 지원되지 않음)
유형: string
- 이름: lh_dest_app
설명: 법적 보존 대상 앱 (공식적으로 지원되지 않음)
유형: string
- 이름: lh_dest_instance
설명: 법적 보존 대상 인스턴스 (공식적으로 지원되지 않음)
유형: string
- 이름: lh_fileid
설명: 법적 보존 파일 ID (공식적으로 지원되지 않음)
유형: string
- 이름: lh_filename
설명: 법적 보존 파일 이름 (공식적으로 지원되지 않음)
유형: string
- 이름: lh_filepath
설명: 법적 보존 파일 경로 (공식적으로 지원되지 않음)
유형: string
- 이름: lh_original_filename
설명: 법적 보존 원본 파일 이름 (공식적으로 지원되지 않음)
유형: string
- 이름: lh_shared
설명: 법적 보존 공유 상태 (공식적으로 지원되지 않음)
유형: string
- 이름: lh_shared_with
설명: 법적 보존 공유 대상 (공식적으로 지원되지 않음)
유형: string
- 이름: lh_version
설명: 법적 보존 버전 (공식적으로 지원되지 않음)
유형: string
- 이름: ns_activity
설명: Netskope 활동 (공식적으로 지원되지 않음)
유형: string
- 이름: oauth
설명: OAuth 정보 (공식적으로 지원되지 않음)
유형: string
- 이름: os_family
설명: 운영 체제 계열 (공식적으로 지원되지 않음)
유형: string
- 이름: q_shared_with
설명: 격리 공유 대상 (공식적으로 지원되지 않음)
유형: string
- 이름: record_type
설명: 레코드 유형 (일반적으로 'event') (공식적으로 지원되지 않음)
유형: string
- 이름: retro_scan_name
설명: 소급 스캔 이름 (공식적으로 지원되지 않음)
유형: string
- 이름: tss_fail_reason
설명: TSS 스캔 실패 사유(공식적으로 지원되지 않음)
유형: string
- 이름: tss_scan_failed
설명: TSS 스캔이 실패했는지 여부(공식적으로 지원되지 않음)
유형: string
- 이름: user_confidence_index
설명: 사용자 신뢰도 지수 점수(공식 지원되지 않음)
유형: bigint
- 이름: user_confidence_level
설명: 사용자 신뢰도 수준 (공식적으로 지원되지 않음)
유형: string
- 이름: zip_password
설명: ZIP 파일 비밀번호 (공식적으로 지원되지 않음)
유형: string
- 이름: access_method
설명: 접근 방법
유형: string
- 이름: action
description: 수행한 작업
유형: string
- 이름: activity
설명: 활동 유형
유형: string
- 이름: 알러트
설명: 알러트 표시기(예/아니오)
유형: string
- 이름: 알러트_type
설명: 존재하는 경우의 알러트 유형
유형: string
- 이름: app
설명: 애플리케이션 이름
유형: string
- 이름: app_activity
설명: 애플리케이션별 활동
유형: string
- 이름: app_session_id
설명: 애플리케이션 세션 식별자
유형: bigint
- 이름: appcategory
설명: 애플리케이션 범주
유형: string
- 이름: appsuite
설명: 애플리케이션 제품군
유형: string
- 이름: audit_category
설명: 감사 카테고리
유형: string
- 이름: audit_type
설명: 감사 유형
유형: string
- 이름: browser
설명: 브라우저 이름
유형: string
- 이름: browser_session_id
설명: 브라우저 세션 식별자
유형: bigint
- 이름: browser_version
설명: 브라우저 버전
유형: string
- 이름: category
설명: 범주
유형: string
- 이름: cci
설명: 클라우드 신뢰도 지수
유형: bigint
- 이름: ccl
설명: 클라우드 신뢰도 수준
유형: string
- 이름: channel_id
설명: 채널 식별자
유형: string
- 이름: client_bytes
설명: 클라이언트가 전송한 바이트
유형: bigint
- 이름: conn_duration
설명: 초 단위 연결 지속 시간
유형: bigint
- 이름: connection_id
설명: 연결 식별자
유형: bigint
- 이름: count
설명: 이벤트 수
유형: bigint
- 이름: custom_connector
설명: 사용자 지정 커넥터 이름
유형: string
- 이름: data_center
설명: 데이터 센터 위치
유형: string
- 이름: data_type
설명: 데이터 유형
유형: string
- name: device
설명: 디바이스 식별자
유형: string
- 이름: device_classification
설명: 장치 분류
유형: string
- 이름: dlp_file
설명: DLP 파일 식별자
유형: string
- 이름: dlp_incident_id
설명: DLP 인시던트 식별자
유형: bigint
- 이름: dlp_is_unique_count
설명: DLP 고유 개수가 계산되는지 여부
유형: string
- 이름: dlp_mail_parent_id
설명: DLP의 상위 메일 ID
유형: string
- 이름: dlp_parent_id
설명: 상위 DLP 인시던트 식별자
유형: bigint
- 이름: dlp_profile
설명: DLP 프로필 이름
유형: string
- 이름: dlp_룰
설명: DLP 룰 이름
유형: string
- 이름: dlp_룰_count
설명: 일치하는 DLP 룰 수
유형: bigint
- 이름: dlp_룰_severity
설명: DLP 룰의 심각도
유형: string
- 이름: dlp_unique_count
설명: DLP 일치의 고유 개수
유형: bigint
- 이름: 대상 국가
설명: 대상 국가
유형: string
- 이름: 대상 GeoIP 출처
설명: 대상 GeoIP 출처
유형: bigint
- 이름: 대상 위도
설명: 대상 위도
유형: float
- 이름: 대상 위치
설명: 대상 위치
유형: string
- 이름: 대상 경도
설명: 대상 경도
유형: float
- 이름: dst_region
설명: 대상 지역
유형: string
- 이름: dst_timezone
설명: 대상 시간대
유형: string
- 이름: dst_zipcode
설명: 대상 우편번호
유형: string
- 이름: dsthost
설명: 대상 호스트 이름
유형: string
지표:
- 호스트 이름
- 이름: dstip
설명: 목적지 IP 주소
유형: string
지표:
- ip
- 이름: dstport
설명: 목적지 포트
유형: bigint
- 이름: exposure
설명: 데이터의 노출 수준
유형: string
- 이름: file_lang
설명: 파일 언어
유형: string
- 이름: file_path
설명: 파일 경로
유형: string
- name: file_size
설명: 바이트 단위의 파일 크기
유형: bigint
- name: file_type
설명: 파일 유형
유형: string
- 이름: from_user
설명: 전송/공유한 사용자
유형: string
지표:
- username
- email
- 이름: from_user_category
설명: 사용자로부터의 카테고리
유형: string
- 이름: fromlogs
설명: 소스 로그
유형: string
- 이름: hostname
설명: 호스트 이름
유형: string
지표:
- 호스트 이름
- 이름: instance
설명: 인스턴스 이름
유형: string
- 이름: instance_id
설명: 인스턴스 식별자
유형: string
- 이름: internal_collaborator_count
설명: 내부 협업자 수
유형: bigint
- 이름: JA3
설명: JA3 지문
유형: string
- 이름: ja3s
설명: JA3S 지문
유형: string
- 이름: log_file_name
설명: 로그 파일 이름
유형: string
- 이름: logintype
설명: 로그인 유형
유형: string
- 이름: loginurl
설명: 로그인 URL
유형: string
- 이름: managed_app
설명: 관리형 애플리케이션 표시기
유형: string
- 이름: managementID
설명: 관리 식별자
유형: string
- 이름: md5
설명: 파일의 MD5 해시
유형: string
지표:
- md5
- 이름: mime_type
설명: 파일의 MIME 유형
유형: string
- 이름: modified
설명: 수정 타임스탬프
유형: bigint
- 이름: netskope_activity
설명: Netskope 활동 분류
유형: string
- 이름: Netskope PoP
설명: Netskope 접속 지점
유형: string
- 이름: notify_template
설명: 알림 템플릿
유형: string
- 이름: nsdeviceuid
설명: Netskope 장치 UID
유형: string
- 이름: numbytes
설명: 전송된 바이트 수
유형: bigint
- 이름: object
설명: 객체 이름
유형: string
- 이름: object_id
설명: 객체 식별자
유형: string
- 이름: object_type
설명: 객체 유형
유형: string
- 이름: org
설명: 조직
유형: string
- 이름: organization_unit
설명: 조직 단위
유형: string
- 이름: orignal_file_path
설명: "원본 파일 경로(참고: API에 오타 있음)"
유형: string
- 이름: os
설명: 운영 체제
유형: string
- 이름: os_version
설명: OS 버전
유형: string
- 이름: other_categories
설명: 기타 범주
유형: array
요소:
유형: string
- 이름: outer_doc_type
설명: 외부 문서 유형
유형: bigint
- 이름: owner
설명: 리소스 소유자
유형: string
- 이름: page
설명: 페이지 URL
유형: string
- 이름: page_site
설명: 페이지 사이트
유형: string
- 이름: parent_id
설명: 상위 이벤트 식별자
유형: string
- 이름: 정책
설명: 정책 이름
유형: string
- name: policy_id
설명: 정책 식별자
유형: string
- 이름: protocol
설명: 네트워크 프로토콜
유형: string
- 이름: referer
설명: HTTP 리퍼러
유형: string
- 이름: req_cnt
설명: 요청 수
유형: bigint
- 이름: request_id
설명: 요청 식별자
유형: bigint
- 이름: resp_cnt
설명: 응답 수
유형: bigint
- 이름: sAMAccountName
설명: Active Directory sAMAccountName
유형: string
- 이름: sanctioned_instance
설명: 승인된 인스턴스 표시자
유형: string
- 이름: scan_type
설명: 스캔 유형
유형: string
- 이름: serial
설명: 일련 번호
유형: string
- 이름: server_bytes
설명: 서버가 전송한 바이트
유형: bigint
- 이름: sessionid
설명: 세션 식별자
유형: string
- 이름: severity
설명: 심각도 수준
유형: string
- 이름: sfwder
설명: 포워더 정보
유형: string
- 이름: sha256
설명: 파일의 SHA256 해시
유형: string
지표:
- sha256
- 이름: shared_with
설명: 파일을 공유한 사용자/그룹
유형: string
- 이름: 사이트
설명: 사이트 이름
유형: string
- 이름: smtp_to
설명: SMTP 수신자
유형: array
요소:
유형: string
- 이름: src_country
설명: 원본 국가
유형: string
- 이름: src_geoip_src
설명: 원본 GeoIP 소스
유형: bigint
- 이름: src_latitude
설명: 원본 위도
유형: float
- 이름: src_location
설명: 원본 위치
유형: string
- 이름: src_longitude
설명: 원본 경도
유형: float
- 이름: src_region
설명: 원본 지역
유형: string
- 이름: src_time
설명: 소스 시간
유형: string
- 이름: src_timezone
설명: 소스 시간대
유형: string
- 이름: src_zipcode
설명: 원본 우편번호
유형: string
- 이름: srcip
설명: 출발지 IP 주소
유형: string
지표:
- ip
- 이름: suppression_end_time
설명: 억제 종료 시간
유형: bigint
- 이름: suppression_key
설명: 중복 제거를 위한 억제 키
유형: string
- 이름: suppression_start_time
설명: 억제 시작 시간
유형: bigint
- 이름: telemetry_app
설명: 텔레메트리 애플리케이션
유형: string
- 이름: title
설명: 이벤트 제목
유형: string
- 이름: to_user
설명: 수신자 사용자
유형: string
지표:
- username
- email
- 이름: total_collaborator_count
설명: 총 협업자 수
유형: bigint
- 이름: 트래픽 유형
설명: 트래픽 유형
유형: string
- 이름: transaction_id
설명: 거래 식별자
유형: bigint
- 이름: true_obj_category
설명: 실제 객체 범주
유형: string
- 이름: true_obj_type
설명: 실제 객체 유형
유형: string
- 이름: tss_mode
설명: TSS 모드
유형: string
- 이름: type
설명: 이벤트 유형
유형: string
- 이름: universal_connector
설명: 유니버설 커넥터 표시기
유형: string
- 이름: ur_normalized
설명: 정규화된 사용자 식별자
유형: string
- 이름: url
설명: 이벤트와 연결된 URL
유형: string
- 이름: user
필수: true
설명: 이벤트와 관련된 사용자
유형: string
지표:
- username
- email
- 이름: userPrincipalName
설명: Active Directory userPrincipalName
유형: string
지표:
- username
- 이름: user_category
설명: 사용자 범주
유형: string
- 이름: user_id
설명: 사용자 식별자
유형: string
지표:
- username
- 이름: useragent
설명: 사용자 에이전트 문자열
유형: string
- 이름: userip
설명: 사용자 IP 주소
유형: string
지표:
- ip
- 이름: userkey
설명: 고유 사용자 키
유형: string
- 이름: web_universal_connector
설명: 웹 범용 커넥터 표시기
유형: string
- 이름: workspace
설명: 작업 공간 이름
유형: string
- 이름: workspace_id
설명: 작업 공간 식별자
유형: string
스키마: Netskope.Audit
설명: Netskope Audit API의 감사 로그
참조 URL: https://docs.netskope.com/en/rest-api-v2-overview-312207.html
필드:
- 이름: timestamp
필수: true
설명: 감사 로그의 타임스탬프.
유형: timestamp
시간 형식:
- unix
이벤트 시간 여부: true
- 이름: type
필수: true
설명: 감사 로그의 유형.
유형: string
- 이름: user
필수: true
설명: 감사 로그와 관련된 사용자.
유형: string
지표:
- email
- username
- 이름: is_netskope_personnel
설명: 사용자가 Netskope 직원인지 여부를 나타냅니다.
유형: boolean
- 이름: severity_level
설명: 감사 로그의 심각도 수준.
유형: int
- 이름: audit_log_event
필수: true
설명: 감사 로그의 이벤트 설명.
유형: string
- 이름: supporting_data
필수: true
설명: 감사 로그와 연결된 지원 데이터.
유형: json
- 이름: organization_unit
설명: 감사 로그와 관련된 조직 단위.
유형: string
- 이름: ur_normalized
설명: 정규화된 사용자 식별자.
유형: string
- 이름: count
설명: 감사 로그의 개수.
유형: int
- 이름: _insertion_epoch_timestamp
설명: 로그 삽입의 타임스탬프.
유형: int
- 이름: _id
필수: true
설명: 감사 로그의 ID.
유형: string
- 이름: record_type
설명: 레코드 유형(일반적으로 'audit') (공식적으로 지원되지 않음)
유형: string
- 이름: details
설명: 감사 로그 세부 정보.
유형: json
- 이름: ccl
설명: 감사 로그의 Cloud 신뢰 수준.
유형: string
- 이름: sAMAccountName
설명: 감사 로그의 Active Directory sAMAccountName.
유형: string
- 이름: userPrincipalName
설명: 감사 로그의 Active Directory userPrincipalName.
유형: string
스키마: Netskope.Incident
설명: Netskope의 포렌식 세부 정보가 포함된 DLP 사고
참조 URL: https://docs.netskope.com/en/rest-api-v2-overview-312207.html
필드:
- 이름: timestamp
필수: true
설명: 사고의 타임스탬프
유형: timestamp
시간 형식:
- unix
이벤트 시간 여부: true
- 이름: _id
필수: true
설명: 사고의 고유 식별자(분류에 사용됨)
유형: string
- 이름: created
설명: 생성 타임스탬프(공식적으로 지원되지 않음)
유형: bigint
- 이름: destination_site
설명: 대상 사이트(공식적으로 지원되지 않음)
유형: string
- name: device
설명: 장치 식별자(공식적으로 지원되지 않음)
유형: string
- 이름: endpoint_policy_match
설명: 엔드포인트 정책 일치 항목(공식적으로 지원되지 않음)
유형: array
요소:
유형: string
- 이름: ext_labels
설명: 외부 레이블 배열(공식적으로 지원되지 않음)
유형: json
- 이름: justification
설명: 정당화 텍스트(공식적으로 지원되지 않음)
유형: string
- 이름: modified
설명: 수정 타임스탬프(공식적으로 지원되지 않음)
유형: bigint
- 이름: object_id
설명: 객체 식별자(공식적으로 지원되지 않음)
유형: string
- 이름: record_type
설명: 레코드 유형(일반적으로 'incident')(공식적으로 지원되지 않음)
유형: string
- 이름: shared_with
설명: 공유 대상 사용자/그룹(공식적으로 지원되지 않음)
유형: string
- 이름: usb_device
설명: USB 장치 식별자(공식적으로 지원되지 않음)
유형: string
- 이름: access_method
설명: 접근 방법
유형: string
- 이름: acting_user
설명: 작업을 수행하는 사용자
유형: string
지표:
- username
- email
- 이름: activity
설명: 활동 유형
유형: string
- 이름: app
설명: 애플리케이션 이름
유형: string
- 이름: app_session_id
설명: 애플리케이션 세션 식별자
유형: bigint
- 이름: assignee
설명: 인시던트에 할당된 사람
유형: string
- 이름: bcc
설명: BCC 수신자
유형: string
- 이름: cc
설명: CC 수신자
유형: string
- 이름: channel
설명: 통신 채널
유형: string
- 이름: classification
설명: 인시던트 분류(예: fingerprint, ML 기반)
유형: string
- 이름: connection_id
설명: 연결 식별자
유형: bigint
- 이름: destination_app
설명: 대상 애플리케이션
유형: string
- 이름: destination_instance_id
설명: 대상 인스턴스 식별자
유형: string
- 이름: dlp_file
설명: DLP 파일 식별자
유형: string
- 이름: dlp_incident_id
설명: DLP 인시던트 식별자
유형: bigint
- 이름: dlp_match_info
설명: DLP 일치 상세 정보
유형: array
요소:
유형: object
필드:
- 이름: dlp_action
설명: 수행된 DLP 작업
유형: string
- 이름: dlp_forensic_id
설명: 포렌식 식별자
유형: bigint
- 이름: dlp_policy
설명: DLP 정책 이름
유형: string
- 이름: dlp_policy_hash
설명: 정책 해시
유형: string
- 이름: dlp_profile_name
설명: DLP 프로필 이름
유형: string
- 이름: dlp_scan_type
설명: DLP 스캔 유형
유형: string
- 이름: action_threshold_met
설명: 작업 임계값이 충족되었는지 여부
유형: boolean
- 이름: dlp_룰
설명: 일치한 DLP 룰
유형: array
요소:
유형: object
필드:
- 이름: dlp_incident_룰_count
설명: 룰 인시던트 수
유형: bigint
- 이름: dlp_match_type
설명: 일치 유형
유형: string
- 이름: dlp_룰_name
설명: 룰 이름
유형: string
- 이름: dlp_룰_severity
설명: 룰 심각도
유형: string
- 이름: dlp_parent_id
설명: 상위 DLP 인시던트 식별자
유형: bigint
- 이름: 대상 위치
설명: 대상 위치
유형: string
- 이름: exposure
설명: 데이터의 노출 수준
유형: string
- 이름: file_lang
설명: 파일 언어
유형: string
- 이름: file_path
설명: 파일 경로
유형: string
- name: file_size
설명: 바이트 단위의 파일 크기
유형: bigint
- name: file_type
설명: 파일 유형
유형: string
- 이름: from_user
설명: 전송/공유한 사용자
유형: string
지표:
- username
- email
- 이름: inline_dlp_match_info
설명: 인라인 DLP 일치 정보
유형: array
요소:
유형: object
필드:
- 이름: dlp_action
설명: 수행된 DLP 작업
유형: string
- 이름: dlp_forensic_id
설명: 포렌식 식별자
유형: bigint
- 이름: dlp_policy
설명: DLP 정책 이름
유형: string
- 이름: dlp_policy_hash
설명: 정책 해시
유형: string
- 이름: dlp_profile_name
설명: DLP 프로필 이름
유형: string
- 이름: dlp_scan_type
설명: DLP 스캔 유형
유형: string
- 이름: action_threshold_met
설명: 작업 임계값이 충족되었는지 여부
유형: boolean
- 이름: dlp_룰
설명: 일치한 DLP 룰
유형: array
요소:
유형: object
필드:
- 이름: dlp_incident_룰_count
설명: 룰 인시던트 수
유형: bigint
- 이름: dlp_match_type
설명: 일치 유형
유형: string
- 이름: dlp_룰_name
설명: 룰 이름
유형: string
- 이름: dlp_룰_severity
설명: 룰 심각도
유형: string
- 이름: instance
설명: 인스턴스 이름
유형: string
- 이름: instance_id
설명: 인스턴스 식별자
유형: string
- 이름: latest_incident_id
설명: 최신 인시던트 식별자
유형: bigint
- 이름: md5
설명: 파일의 MD5 해시
유형: string
지표:
- md5
- 이름: object
설명: 객체 이름
유형: string
- 이름: object_type
설명: 객체 유형
유형: string
- 이름: original_file_snapshot_id
설명: 원본 파일 스냅샷 식별자
유형: string
- 이름: owner
설명: 리소스 소유자
유형: string
- 이름: owner_pdl
설명: 소유자 PDL(공개 배포 목록)
유형: string
- 이름: referer
설명: HTTP 리퍼러
유형: string
- 이름: severity
설명: 심각도 수준
유형: string
- 이름: 사이트
설명: 사이트 이름
유형: string
- 이름: src_location
설명: 원본 위치
유형: string
- 이름: status
필수: true
설명: 인시던트 상태
유형: string
- 이름: title
설명: 인시던트 제목
유형: string
- 이름: to_user
설명: 수신자 사용자
유형: string
지표:
- username
- email
- 이름: true_obj_category
설명: 실제 객체 범주
유형: string
- 이름: true_obj_type
설명: 실제 객체 유형
유형: string
- 이름: url
설명: 인시던트와 연결된 URL
유형: string
- 이름: user
필수: true
설명: 인시던트와 연결된 사용자
유형: string
지표:
- username
- email
- 이름: user_id
설명: 사용자 식별자
유형: string
지표:
- username
- 이름: zip_file_id
설명: ZIP 파일 식별자
유형: string