> For the complete documentation index, see [llms.txt](https://docs.panther.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.panther.com/ko/data-onboarding/supported-logs/netskope.md).

# Netskope 로그

Panther는 Netskope에서 로그를 직접 가져오는 것을 지원합니다

## 개요

Panther는 다음을 쿼리하여 Netskope 로그를 가져올 수 있습니다 [Netskope REST API v2](https://docs.netskope.com/en/rest-api-v2-overview-312207.html).

## Netskope 로그를 Panther에 온보딩하는 방법

Panther에서 Netskope 소스를 생성하기 시작한 다음, Netskope에서 API 토큰을 생성하고, 다시 Panther로 돌아와 로그 소스 생성을 완료합니다.

### 1단계: Panther에서 Netskope 소스 생성 시작

1. Panther Console의 왼쪽 탐색 표시줄에서 다음을 클릭합니다 **로그 소스.**
2. 다음을 클릭합니다 **새로 만들기.**
3. "Netskope"를 검색한 다음 해당 타일을 클릭합니다.
4. 슬라이드아웃 패널에서 다음을 클릭합니다 **설정 시작**.
5. 설명적인 **이름** 을 소스 이름으로 입력합니다. 예: "My Netskope logs."
6. 다음을 클릭합니다 **설정**.

### 2단계: Netskope에서 API 토큰 생성

1. 별도의 웹 브라우저 탭에서 다음을 엽니다 [Netskope Admin Console](https://docs.netskope.com/en/admin-console.html).
2. 왼쪽 탐색 표시줄에서 다음을 클릭합니다 **설정.**
3. 다음의 왼쪽 탐색 표시줄에서 **설정** 페이지에서 다음을 클릭합니다 **도구** > **REST API v2**.
4. 다음을 클릭합니다 **새 토큰**.
5. 팝업 모달에서 다음 필드를 구성합니다:
   * **토큰 이름**: 설명적인 이름을 입력합니다.
   * **만료 기간**: 적절한 만료 기간을 설정합니다.
   * **범위**: 다음을 클릭합니다 **엔드포인트 추가** 를 선택한 다음 `/api/v2/events/dataexport/events/audit` 범위.
6. 다음을 클릭합니다 **저장합니다.**
7. 확인 모달에서 다음을 클릭합니다 **토큰 복사** 그리고 다음 단계에서 필요하므로 값을 안전한 위치에 저장합니다.

### 3단계: Panther에서 Netskope 소스 생성 완료

1. Panther Console로 돌아가서 다음 페이지로 이동합니다 **자격 증명 설정** 다음을 완료한 후 중단했던 페이지로 [1단계](#step-1-start-creating-a-netskope-source-in-panther).
2. 다음 **Netskope 도메인** 필드에 Netskope 테넌트의 도메인 이름을 입력합니다(예: `corp.goskope.com`).
3. 다음 **API 키** 필드에, Netskope Admin console에서 복사한 API 토큰 값을 붙여넣습니다 [2단계](#step-2-create-an-api-token-in-netskope).
4. 다음을 클릭합니다 **설정**. 그러면 성공 화면으로 이동합니다:

   <figure><img src="https://2400888838-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LgdiSWdyJcXPahGi9Rs-2910905616%2Fuploads%2Fgit-blob-e55cedf82c6a6adc66ec5c14ebdcb164c3b1dcca%2FScreenshot%202023-08-03%20at%204.33.30%20PM.png?alt=media" alt="The success screen reads, &#x22;Everything looks good! Panther will now automatically pull &#x26; process logs from your account&#x22;" width="281"><figcaption></figcaption></figure>

   * 선택적으로 하나 이상의 [디택션 팩](https://docs.panther.com/detections/panther-managed/packs).
   * 다음 **처리된 이벤트가 없을 때 알러트 트리거** 설정의 기본값은 **예**. 이 기능을 활성화한 상태로 두는 것을 권장합니다. 일정 시간이 지나 로그 소스에서 데이터 흐름이 중단되면 알러트를 받게 됩니다. 시간 범위는 구성 가능하며 기본값은 24시간입니다.\\

     <figure><img src="https://2400888838-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LgdiSWdyJcXPahGi9Rs-2910905616%2Fuploads%2Fgit-blob-c48119abd559990173004bde99ff4907fdd2ded2%2FScreenshot%202023-08-03%20at%204.26.54%20PM.png?alt=media" alt="The &#x22;Trigger an alert when no events are processed&#x22; toggle is set to YES. The &#x22;How long should Panther wait before it sends you an alert that no events have been processed&#x22; setting is set to 1 Day" width="320"><figcaption></figcaption></figure>

## Panther가 관리하는 디택션

다음을 참조하세요 [Panther가 관리하는](/ko/detections/panther-managed.md) Netskope 규칙은 [panther-analysis GitHub 저장소에서](https://github.com/panther-labs/panther-analysis/tree/main/rules/netskope_rules).

## 지원되는 로그 유형

### Netskope.알러트.CompromisedCredential

Netskope의 침해 및 자격 증명 노출 알러트. 자세한 내용은 다음을 참조하세요 [Netskope 문서](https://docs.netskope.com/en/rest-api-v2-overview-312207.html).

<details>

<summary>Netskope.알러트.CompromisedCredential 스키마</summary>

```yaml
스키마: Netskope.알러트.CompromisedCredential
설명: Netskope의 침해 및 자격 증명 노출 알러트
참조 URL: https://docs.netskope.com/en/rest-api-v2-overview-312207.html
필드:
  - 이름: _id
    설명: 알러트의 고유 식별자(공식적으로 지원되지 않음)
    형식: 문자열
  - 이름: appcategory
    설명: 애플리케이션 카테고리(공식적으로 지원되지 않음)
    형식: 문자열
  - 이름: custom_attr
    설명: 사용자 지정 속성 객체(공식적으로 지원되지 않음)
    형식: JSON
  - 이름: record_type
    설명: 레코드 유형(일반적으로 '알러트')(공식적으로 지원되지 않음)
    형식: 문자열
  - 이름: timestamp
    필수: true
    설명: 알러트의 타임스탬프
    형식: timestamp
    시간 형식:
      - unix
    이벤트 시간: true
  - 이름: acked
    설명: 알러트가 승인되었는지 여부
    형식: 문자열
  - 이름: 알러트
    설명: 알러트 표시기(예/아니오)
    형식: 문자열
  - 이름: 알러트_name
    설명: 알러트 이름
    형식: 문자열
  - 이름: 알러트_type
    필수: true
    설명: 알러트 유형(분류에 사용됨)
    형식: 문자열
  - 이름: app
    설명: 알러트와 연결된 애플리케이션
    형식: 문자열
  - 이름: breach_date
    설명: 침해 날짜(유닉스 타임스탬프)
    형식: bigint
  - 이름: breach_description
    설명: 침해 설명
    형식: 문자열
  - 이름: breach_id
    필수: true
    설명: 침해의 고유 식별자
    형식: 문자열
  - 이름: breach_media_references
    설명: 침해에 대한 미디어 참조
    형식: 문자열
  - 이름: breach_score
    설명: 침해 심각도를 나타내는 점수
    형식: 문자열
  - 이름: breach_target_references
    설명: 침해 대상 참조
    형식: 문자열
  - 이름: category
    설명: 애플리케이션 카테고리
    형식: 문자열
  - 이름: cci
    설명: 클라우드 신뢰도 지수
    형식: bigint
  - 이름: ccl
    설명: 클라우드 신뢰도 수준
    형식: 문자열
  - 이름: count
    설명: 이벤트 수
    형식: bigint
  - 이름: department
    설명: 사용자 부서
    형식: 문자열
  - 이름: distinguishedName
    설명: Active Directory 고유 이름
    형식: 문자열
  - 이름: division
    설명: 사용자 부문
    형식: 문자열
  - 이름: email_source
    설명: 이메일 출처
    형식: 문자열
  - 이름: employeeType
    설명: 직원 유형
    형식: 문자열
  - 이름: external_email
    설명: 외부 이메일 표시
    형식: bigint
  - 이름: mail
    설명: 이메일 주소
    형식: 문자열
    지표:
      - 이메일
  - 이름: matched_username
    설명: 침해와 일치한 사용자 이름
    형식: 문자열
    지표:
      - 사용자 이름
  - 이름: organization_unit
    설명: 조직 단위
    형식: 문자열
  - 이름: password_type
    설명: 비밀번호 유형(예: 일반 텍스트, 해시됨)
    형식: 문자열
  - 이름: sAMAccountName
    설명: Active Directory sAMAccountName
    형식: 문자열
  - 이름: sAMAccountType
    설명: Active Directory 계정 유형
    형식: 문자열
  - 이름: type
    설명: 이벤트 유형
    형식: 문자열
  - 이름: ur_normalized
    설명: 정규화된 사용자 식별자
    형식: 문자열
    지표:
      - 이메일
      - 사용자 이름
  - 이름: user
    필수: true
    설명: 알러트와 연결된 사용자
    형식: 문자열
    지표:
      - 사용자 이름
      - 이메일
  - 이름: userPrincipalName
    설명: Active Directory userPrincipalName
    형식: 문자열
    지표:
      - 사용자 이름
  - 이름: userkey
    설명: 고유 사용자 키
    형식: 문자열
```

</details>

### Netskope.알러트.Content

Netskope Endpoint DLP 서비스의 콘텐츠 검사 알러트. 자세한 내용은 다음을 참조하세요 [Netskope 문서](https://docs.netskope.com/en/rest-api-v2-overview-312207.html).

<details>

<summary>Netskope.알러트.Content 스키마</summary>

```yaml
스키마: Netskope.알러트.Content
설명: Netskope Endpoint DLP 서비스의 콘텐츠 검사 알러트
참조 URL: https://docs.netskope.com/en/rest-api-v2-overview-312207.html
필드:
  - 이름: timestamp
    필수: true
    설명: 알러트의 타임스탬프
    형식: timestamp
    시간 형식:
      - unix
    이벤트 시간: true
  - 이름: _id
    필수: true
    설명: 알러트의 고유 식별자
    형식: 문자열
  - 이름: access_method
    설명: 액세스 방법(예: 엔드포인트)
    형식: 문자열
  - 이름: action
    설명: 수행된 작업(예: 알러트, 차단)
    형식: 문자열
  - 이름: activity
    설명: 활동 유형(예: 생성, 업로드)
    형식: 문자열
  - 이름: 알러트
    설명: 알러트 표시기(예/아니오)
    형식: 문자열
  - 이름: 알러트_name
    설명: 알러트 이름
    형식: 문자열
  - 이름: 알러트_type
    필수: true
    설명: 알러트 유형(Content, 분류에 사용됨)
    형식: 문자열
  - 이름: app
    설명: 애플리케이션 이름(예: explorer.exe)
    형식: 문자열
  - 이름: computer_name
    설명: 컴퓨터 이름
    형식: 문자열
    지표:
      - hostname
  - 이름: count
    설명: 이벤트 수
    형식: bigint
  - 이름: destination_file_directory
    설명: 대상 파일 디렉터리 경로
    형식: 문자열
  - 이름: destination_file_name
    설명: 대상 파일 이름
    형식: 문자열
  - 이름: destination_file_path
    설명: 전체 대상 파일 경로
    형식: 문자열
  - 이름: device
    설명: 장치 식별자
    형식: 문자열
  - 이름: device_classification
    설명: 장치 분류(예: 관리됨, 관리되지 않음)
    형식: 문자열
  - 이름: dlp_incident_id
    필수: true
    설명: DLP 사고 식별자
    형식: bigint
  - 이름: dlp_profile
    설명: DLP 프로필 이름
    형식: 문자열
  - 이름: file_size
    설명: 바이트 단위 파일 크기
    형식: bigint
  - 이름: file_type
    설명: 파일 형식 설명
    형식: 문자열
  - 이름: incident_id
    설명: 사고 식별자
    형식: bigint
  - 이름: md5
    설명: 파일의 MD5 해시
    형식: 문자열
    지표:
      - md5
  - 이름: organization_unit
    설명: 조직 단위
    형식: 문자열
  - 이름: os
    설명: 운영 체제
    형식: 문자열
  - 이름: os_details
    설명: 상세 OS 정보
    형식: 문자열
  - 이름: os_user_name
    설명: OS 사용자 이름
    형식: 문자열
    지표:
      - 사용자 이름
  - 이름: pid
    설명: 프로세스 ID
    형식: 문자열
  - 이름: policy
    설명: 정책 이름
    형식: 문자열
  - 이름: policy_action
    설명: 정책에 의해 정의된 작업
    형식: 문자열
  - 이름: policy_name_enforced
    설명: 적용된 정책의 이름
    형식: 문자열
  - 이름: process_cert_subject
    설명: 프로세스의 인증서 주체
    형식: 문자열
  - 이름: process_name
    설명: 프로세스 이름
    형식: 문자열
  - 이름: process_path
    설명: 프로세스의 전체 경로
    형식: 문자열
  - 이름: sha256
    설명: 파일의 SHA256 해시
    형식: 문자열
    지표:
      - sha256
  - 이름: site
    설명: 사이트 또는 애플리케이션 이름
    형식: 문자열
  - 이름: traffic_type
    설명: 트래픽 유형
    형식: 문자열
  - 이름: type
    설명: 이벤트 유형
    형식: 문자열
  - 이름: ur_normalized
    설명: 정규화된 사용자 식별자
    형식: 문자열
    지표:
      - 이메일
      - 사용자 이름
  - 이름: usb_device_type
    설명: USB 장치 유형
    형식: 문자열
  - 이름: user
    필수: true
    설명: 알러트와 연결된 사용자
    형식: 문자열
    지표:
      - 이메일
      - 사용자 이름
  - 이름: userkey
    설명: 고유 사용자 키
    형식: 문자열
```

</details>

### Netskope.알러트.CTEP

Netskope의 Client Threat Endpoint Protection(IPS/C2) 알러트. 자세한 내용은 다음을 참조하세요 [Netskope 문서](https://docs.netskope.com/en/rest-api-v2-overview-312207.html).

<details>

<summary>Netskope.알러트.CTEP</summary>

```yaml
스키마: Netskope.알러트.CTEP
설명: Netskope의 Client Threat Endpoint Protection(IPS/C2) 알러트
참조 URL: https://docs.netskope.com/en/rest-api-v2-overview-312207.html
필드:
  - 이름: timestamp
    필수: true
    설명: 알러트의 타임스탬프
    형식: timestamp
    시간 형식:
      - unix
    이벤트 시간: true
  - 이름: _id
    설명: 알러트의 고유 식별자(공식적으로 지원되지 않음)
    형식: 문자열
  - 이름: appcategory
    설명: 애플리케이션 카테고리(공식적으로 지원되지 않음)
    형식: 문자열
  - 이름: custom_attr
    설명: 사용자 지정 속성 객체(공식적으로 지원되지 않음)
    형식: JSON
  - 이름: device
    설명: 장치 식별자(공식적으로 지원되지 않음)
    형식: 문자열
  - 이름: dstport
    설명: 대상 포트(공식적으로 지원되지 않음)
    형식: bigint
  - 이름: ip_protocol
    설명: IP 프로토콜(예: TCP, UDP)(공식적으로 지원되지 않음)
    형식: 문자열
  - 이름: netskope_pop
    설명: Netskope 가시화 지점(공식적으로 지원되지 않음)
    형식: 문자열
  - 이름: record_type
    설명: 레코드 유형(일반적으로 '알러트')(공식적으로 지원되지 않음)
    형식: 문자열
  - 이름: srcport
    설명: 소스 포트(공식적으로 지원되지 않음)
    형식: bigint
  - 이름: traffic_type
    설명: 트래픽 유형(공식적으로 지원되지 않음)
    형식: 문자열
  - 이름: acked
    설명: 알러트가 승인되었는지 여부
    형식: 문자열
  - 이름: action
    설명: 수행된 작업
    형식: 문자열
  - 이름: 알러트
    설명: 알러트 표시기(예/아니오)
    형식: 문자열
  - 이름: 알러트_name
    설명: 알러트 이름
    형식: 문자열
  - 이름: 알러트_type
    필수: true
    설명: 알러트 유형(ctep, 분류에 사용됨)
    형식: 문자열
  - 이름: app
    설명: 애플리케이션 이름
    형식: 문자열
  - 이름: category
    설명: 애플리케이션 카테고리
    형식: 문자열
  - 이름: cci
    설명: 클라우드 신뢰도 지수
    형식: bigint
  - 이름: ccl
    설명: 클라우드 신뢰도 수준
    형식: 문자열
  - 이름: company
    설명: 회사 이름
    형식: 문자열
  - 이름: count
    설명: 이벤트 수
    형식: bigint
  - 이름: department
    설명: 사용자 부서
    형식: 문자열
  - 이름: deviceClassification
    설명: 장치 분류
    형식: 배열
    요소:
      형식: 문자열
  - 이름: dst_country
    설명: 대상 국가
    형식: 문자열
  - 이름: dst_geoip_src
    설명: 대상 GeoIP 출처
    형식: bigint
  - 이름: dst_latitude
    설명: 대상 위도
    형식: float
  - 이름: dst_location
    설명: 대상 위치
    형식: 문자열
  - 이름: dst_longitude
    설명: 대상 경도
    형식: float
  - 이름: dst_region
    설명: 대상 지역
    형식: 문자열
  - 이름: dst_zipcode
    설명: 대상 우편번호
    형식: 문자열
  - 이름: dstip
    설명: 대상 IP 주소
    형식: 문자열
    지표:
      - ip
  - 이름: gid
    설명: 시그니처 그룹 ID
    형식: bigint
  - 이름: home_pop
    설명: 홈 가시화 지점
    형식: 문자열
  - 이름: hostname
    설명: 호스트 이름
    형식: 문자열
    지표:
      - hostname
  - 이름: http_method
    설명: HTTP 메서드
    형식: 문자열
  - 이름: http_port
    설명: HTTP 포트
    형식: bigint
  - 이름: manager
    설명: 관리자 이름
    형식: 문자열
  - 이름: metadata
    설명: 추가 메타데이터
    형식: JSON
  - 이름: organization_unit
    설명: 조직 단위
    형식: 문자열
  - 이름: os
    설명: 운영 체제
    형식: 문자열
  - 이름: other_categories
    설명: 기타 카테고리
    형식: 배열
    요소:
      형식: 문자열
  - 이름: profile_id
    설명: 프로필 식별자
    형식: 문자열
  - 이름: referer
    설명: HTTP referer
    형식: 문자열
  - 이름: signature
    필수: true
    설명: IPS 시그니처 이름
    형식: 문자열
  - 이름: signature_id
    설명: IPS 시그니처 식별자
    형식: bigint
  - 이름: site
    설명: 사이트 이름
    형식: 문자열
  - 이름: src_country
    설명: 소스 국가
    형식: 문자열
  - 이름: src_geoip_src
    설명: 원본 GeoIP 소스
    형식: bigint
  - name: src_latitude
    설명: 원본 위도
    형식: float
  - name: src_location
    설명: 원본 위치
    형식: 문자열
  - name: src_longitude
    설명: 원본 경도
    형식: float
  - name: src_region
    설명: 원본 지역
    형식: 문자열
  - name: src_zipcode
    설명: 원본 ZIP 코드
    형식: 문자열
  - name: srcip
    설명: 원본 IP 주소
    형식: 문자열
    지표:
      - ip
  - name: transaction_id
    설명: 거래 식별자
    형식: bigint
  - name: tunnel_id
    설명: 터널 식별자
    형식: 문자열
  - 이름: type
    설명: 이벤트 유형
    형식: 문자열
  - 이름: ur_normalized
    설명: 정규화된 사용자 식별자
    형식: 문자열
    지표:
      - 이메일
      - 사용자 이름
  - name: url
    설명: 알러트와 연관된 URL
    형식: 문자열
  - 이름: user
    필수: true
    설명: 알러트와 연결된 사용자
    형식: 문자열
    지표:
      - 사용자 이름
      - 이메일
  - 이름: userPrincipalName
    설명: Active Directory userPrincipalName
    형식: 문자열
    지표:
      - 사용자 이름
  - name: userip
    설명: 사용자 IP 주소
    형식: 문자열
    지표:
      - ip
  - 이름: userkey
    설명: 고유 사용자 키
    형식: 문자열
```

</details>

### Netskope.알러트.Device

Netskope Endpoint DLP Service의 디바이스 알러트입니다. 자세한 내용은 다음을 참조하세요 [Netskope 문서](https://docs.netskope.com/en/rest-api-v2-overview-312207.html).

<details>

<summary>Netskope.알러트.Device 스키마</summary>

```yaml
스키마: Netskope.알러트.Device
설명: Netskope Endpoint DLP Service의 디바이스 알러트
참조 URL: https://docs.netskope.com/en/rest-api-v2-overview-312207.html
필드:
  - 이름: timestamp
    필수: true
    설명: 알러트의 타임스탬프
    형식: timestamp
    시간 형식:
      - unix
    이벤트 시간: true
  - 이름: _id
    필수: true
    설명: 알러트의 고유 식별자
    형식: 문자열
  - 이름: custom_attr
    설명: 사용자 지정 속성 객체(공식적으로 지원되지 않음)
    형식: JSON
  - 이름: record_type
    설명: 레코드 유형(일반적으로 '알러트')(공식적으로 지원되지 않음)
    형식: 문자열
  - 이름: access_method
    설명: 액세스 방법(예: 엔드포인트)
    형식: 문자열
  - 이름: action
    설명: 수행된 작업(예: 차단, 허용)
    형식: 문자열
  - 이름: activity
    설명: 활동 유형(예: Insert, Remove)
    형식: 문자열
  - 이름: 알러트
    설명: 알러트 표시기(예/아니오)
    형식: 문자열
  - 이름: 알러트_name
    설명: 알러트 이름
    형식: 문자열
  - 이름: 알러트_type
    필수: true
    설명: 알러트 유형(Device, 분류용)
    형식: 문자열
  - 이름: computer_name
    설명: 컴퓨터 이름
    형식: 문자열
  - name: connection_type
    설명: 연결 유형(예: 로컬, 네트워크)
    형식: 문자열
  - 이름: count
    설명: 이벤트 수
    형식: bigint
  - 이름: device_classification
    설명: 장치 분류(예: 관리됨, 관리되지 않음)
    형식: 문자열
  - name: driver
    설명: 장치 드라이버 이름
    형식: 문자열
  - name: location
    설명: 지리적 위치
    형식: 문자열
  - 이름: organization_unit
    설명: 조직 단위
    형식: 문자열
  - 이름: os
    설명: 운영 체제
    형식: 문자열
  - 이름: os_details
    설명: 상세 OS 정보
    형식: 문자열
  - 이름: os_user_name
    설명: OS 사용자 이름
    형식: 문자열
    지표:
      - 사용자 이름
  - 이름: policy
    설명: 정책 이름
    형식: 문자열
  - 이름: policy_action
    설명: 정책에 의해 정의된 작업
    형식: 문자열
  - 이름: policy_name_enforced
    설명: 적용된 정책의 이름
    형식: 문자열
  - 이름: traffic_type
    설명: 트래픽 유형
    형식: 문자열
  - 이름: type
    설명: 이벤트 유형
    형식: 문자열
  - 이름: ur_normalized
    설명: 정규화된 사용자 식별자
    형식: 문자열
    지표:
      - 이메일
      - 사용자 이름
  - name: usb_device_id
    설명: USB 장치 식별자
    형식: 문자열
  - name: usb_device_name
    설명: USB 장치 이름
    형식: 문자열
  - name: usb_device_sn
    설명: USB 장치 일련번호
    형식: 문자열
  - 이름: usb_device_type
    설명: USB 장치 유형(예: USB 대용량 저장장치)
    형식: 문자열
  - name: usb_is_encrypted
    필수: true
    설명: USB 장치가 암호화되었는지 여부
    유형: boolean
  - name: usb_product_id
    설명: USB 제품 식별자
    형식: 문자열
  - name: usb_vendor_id
    설명: USB 공급업체 식별자
    형식: 문자열
  - 이름: user
    필수: true
    설명: 알러트와 연결된 사용자
    형식: 문자열
    지표:
      - 이메일
      - 사용자 이름
  - 이름: userkey
    설명: 고유 사용자 키
    형식: 문자열
```

</details>

### Netskope.알러트.DLP

Netskope의 데이터 손실 방지 알러트입니다. 자세한 내용은 다음을 참조하세요 [Netskope 문서](https://docs.netskope.com/en/rest-api-v2-overview-312207.html).

<details>

<summary>Netskope.알러트.DLP 스키마</summary>

```yaml
스키마: Netskope.알러트.DLP
설명: Netskope의 데이터 손실 방지 알러트
참조 URL: https://docs.netskope.com/en/rest-api-v2-overview-312207.html
필드:
  - 이름: _id
    설명: 알러트의 고유 식별자(공식적으로 지원되지 않음)
    형식: 문자열
  - 이름: custom_attr
    설명: 사용자 지정 속성 객체(공식적으로 지원되지 않음)
    형식: JSON
  - 이름: record_type
    설명: 레코드 유형(일반적으로 '알러트')(공식적으로 지원되지 않음)
    형식: 문자열
  - name: user_confidence_index
    설명: 사용자 신뢰도 지수 점수(공식 지원되지 않음)
    형식: bigint
  - 이름: access_method
    설명: 접근 방법
    형식: 문자열
  - 이름: acked
    설명: 알러트가 승인되었는지 여부
    형식: 문자열
  - name: act_user
    설명: 수행 사용자
    형식: 문자열
    지표:
      - 사용자 이름
      - 이메일
  - 이름: action
    설명: 수행된 작업(예: 차단, 허용, 알러트)
    형식: 문자열
  - 이름: activity
    설명: 활동 유형
    형식: 문자열
  - 이름: 알러트
    설명: 알러트 표시기(예/아니오)
    형식: 문자열
  - 이름: 알러트_name
    설명: 알러트 이름
    형식: 문자열
  - 이름: 알러트_type
    필수: true
    설명: 알러트 유형(DLP, 분류용)
    형식: 문자열
  - 이름: app
    설명: 애플리케이션 이름
    형식: 문자열
  - name: app_activity
    설명: 앱 활동
    형식: 문자열
  - name: app_session_id
    설명: 애플리케이션 세션 식별자
    형식: bigint
  - 이름: appcategory
    설명: 애플리케이션 범주
    형식: 문자열
  - name: appsuite
    설명: 애플리케이션 제품군
    형식: 문자열
  - name: bcc
    설명: 숨은 참조
    형식: 문자열
  - name: browser
    설명: 브라우저 이름
    형식: 문자열
  - name: browser_session_id
    설명: 브라우저 세션 식별자
    형식: bigint
  - name: browser_version
    설명: 브라우저 버전
    형식: 문자열
  - 이름: category
    설명: 애플리케이션 카테고리
    형식: 문자열
  - 이름: cci
    설명: 클라우드 신뢰도 지수
    형식: bigint
  - 이름: ccl
    설명: 클라우드 신뢰도 수준
    형식: 문자열
  - name: channel
    설명: 채널
    형식: 문자열
  - name: classification_name
    설명: 분류 이름
    형식: 문자열
  - name: collaborated
    설명: 협업됨
    형식: 문자열
  - name: connection_id
    설명: 연결 ID
    형식: bigint
  - 이름: count
    설명: 이벤트 수
    형식: bigint
  - name: data_type
    설명: 데이터 유형
    형식: 문자열
  - 이름: device
    설명: 장치 식별자
    형식: 문자열
  - 이름: device_classification
    설명: 장치 분류
    형식: 문자열
  - name: displayName
    설명: 표시 이름
    형식: 문자열
  - name: dlp_file
    설명: DLP 파일 식별자
    형식: 문자열
  - name: dlp_fingerprint_classification
    설명: DLP 핑거프린트 분류
    형식: 문자열
  - name: dlp_fingerprint_match
    설명: DLP 핑거프린트 일치
    형식: 문자열
  - name: dlp_fingerprint_score
    설명: DLP 핑거프린트 점수
    형식: bigint
  - 이름: dlp_incident_id
    설명: DLP 사고 식별자
    형식: bigint
  - name: dlp_is_unique_count
    설명: DLP 고유 개수가 계산되었는지 여부
    형식: 문자열
  - name: dlp_mail_parent_id
    설명: DLP의 상위 메일 ID
    형식: 문자열
  - name: dlp_parent_id
    설명: 상위 DLP 인시던트 식별자
    형식: bigint
  - 이름: dlp_profile
    설명: DLP 프로필 이름
    형식: 문자열
  - name: dlp_룰
    설명: DLP 룰 이름
    형식: 문자열
  - name: dlp_룰_count
    설명: 일치한 DLP 룰 수
    형식: bigint
  - name: dlp_룰_score
    필수: true
    설명: DLP 룰 점수
    형식: bigint
  - name: dlp_룰_severity
    설명: DLP 룰의 심각도
    형식: 문자열
  - name: dlp_unique_count
    설명: DLP 일치 항목의 고유 개수
    형식: bigint
  - 이름: dst_country
    설명: 목적지 국가
    형식: 문자열
  - 이름: dst_geoip_src
    설명: 목적지 GeoIP 소스
    형식: bigint
  - 이름: dst_latitude
    설명: 목적지 위도
    형식: float
  - 이름: dst_location
    설명: 목적지 위치
    형식: 문자열
  - 이름: dst_longitude
    설명: 목적지 경도
    형식: float
  - 이름: dst_region
    설명: 목적지 지역
    형식: 문자열
  - name: dst_timezone
    설명: 목적지 시간대
    형식: 문자열
  - 이름: dst_zipcode
    설명: 목적지 ZIP 코드
    형식: 문자열
  - 이름: dstip
    설명: 목적지 IP
    형식: 문자열
    지표:
      - ip
  - name: dynamic_classification
    설명: 동적 분류
    형식: 문자열
  - name: exposure
    설명: 데이터의 노출 수준
    형식: 문자열
  - name: external_collaborator_count
    설명: 외부 협업자 수
    형식: bigint
  - name: file_category
    설명: 파일 범주
    형식: 문자열
  - name: file_cls_encrypted
    설명: 파일 Cls 암호화됨
    유형: boolean
  - name: file_lang
    설명: 파일 언어
    형식: 문자열
  - name: file_password_protected
    설명: 파일이 암호로 보호되었는지 여부(yes/no 문자열)
    형식: 문자열
  - name: file_path
    설명: 파일 경로
    형식: 문자열
  - 이름: file_size
    설명: 바이트 단위 파일 크기
    형식: bigint
  - 이름: file_type
    설명: 파일 유형
    형식: 문자열
  - name: from_storage
    설명: 스토리지에서
    형식: 문자열
  - name: from_user
    설명: 전송/공유한 사용자
    형식: 문자열
    지표:
      - 사용자 이름
      - 이메일
  - name: group
    설명: 그룹
    형식: 문자열
  - 이름: hostname
    설명: 호스트 이름
    형식: 문자열
    지표:
      - hostname
  - 이름: incident_id
    설명: 인시던트 ID
    형식: bigint
  - name: instance
    설명: 인스턴스 이름
    형식: 문자열
  - name: instance_id
    설명: 인스턴스 식별자
    형식: 문자열
  - name: internal_collaborator_count
    설명: 내부 협업자 수
    형식: bigint
  - name: local_sha256
    설명: 로컬 SHA256
    형식: 문자열
    지표:
      - sha256
  - 이름: mail
    설명: 메일
    형식: 문자열
    지표:
      - 이메일
  - name: managed_app
    설명: 관리형 앱
    형식: 문자열
  - name: managementID
    설명: 관리 ID
    형식: 문자열
  - 이름: manager
    설명: 관리자
    형식: 문자열
  - 이름: md5
    설명: 파일의 MD5 해시
    형식: 문자열
    지표:
      - md5
  - name: message_id
    설명: 메시지 ID
    형식: 문자열
  - name: message_size
    설명: 메시지 크기
    형식: bigint
  - name: mime_type
    설명: 파일의 MIME 유형
    형식: 문자열
  - name: modified
    설명: 수정됨
    형식: bigint
  - name: object
    설명: 객체 이름
    형식: 문자열
  - name: object_id
    설명: 객체 식별자
    형식: 문자열
  - name: object_type
    설명: 객체 유형
    형식: 문자열
  - 이름: organization_unit
    설명: 조직 단위
    형식: 문자열
  - name: orignal_file_path
    설명: 원본 파일 경로
    형식: 문자열
  - 이름: os
    설명: 운영 체제
    형식: 문자열
  - name: os_version
    설명: OS 버전
    형식: 문자열
  - name: outer_doc_type
    설명: 외부 문서 유형
    형식: bigint
  - name: owner
    설명: 리소스 소유자
    형식: 문자열
  - name: owner_pdl
    설명: 소유자 PDL
    형식: 문자열
  - name: page
    설명: 페이지
    형식: 문자열
  - name: page_site
    설명: 페이지 사이트
    형식: 문자열
  - name: parent_id
    설명: 상위 ID
    형식: 문자열
  - 이름: policy
    설명: 정책 이름
    형식: 문자열
  - name: policy_id
    설명: 정책 식별자
    형식: 문자열
  - name: protocol
    설명: 프로토콜
    형식: 문자열
  - 이름: referer
    설명: 리퍼러
    형식: 문자열
  - name: request_id
    설명: 요청 ID
    형식: bigint
  - name: retro_scan_name
    설명: 사후 스캔 이름
    형식: 문자열
  - 이름: sAMAccountName
    설명: SAM 계정 이름
    형식: 문자열
  - name: sanctioned_instance
    설명: 승인된 인스턴스
    형식: 문자열
  - name: scan_type
    설명: 스캔 유형
    형식: 문자열
  - name: severity
    설명: 심각도 수준
    형식: 문자열
  - 이름: sha256
    설명: SHA256
    형식: 문자열
    지표:
      - sha256
  - name: shared_domains
    설명: 파일이 공유된 도메인
    형식: 문자열
  - name: shared_with
    설명: 파일이 공유된 사용자/그룹
    형식: 문자열
  - 이름: site
    설명: 사이트 이름
    형식: 문자열
  - name: smtp_to
    설명: SMTP 수신자
    형식: 배열
    요소:
      형식: 문자열
  - 이름: src_country
    설명: 원본 국가
    형식: 문자열
  - 이름: src_geoip_src
    설명: 원본 GeoIP 소스
    형식: bigint
  - name: src_latitude
    설명: 원본 위도
    형식: float
  - name: src_location
    설명: 원본 위치
    형식: 문자열
  - name: src_longitude
    설명: 원본 경도
    형식: float
  - name: src_region
    설명: 원본 지역
    형식: 문자열
  - name: src_time
    설명: 원본 시간
    형식: 문자열
  - name: src_timezone
    설명: 원본 시간대
    형식: 문자열
  - name: src_zipcode
    설명: 원본 ZIP 코드
    형식: 문자열
  - name: srcip
    설명: 원본 IP
    형식: 문자열
    지표:
      - ip
  - name: sub_type
    설명: 하위 유형
    형식: 문자열
  - name: suppression_key
    설명: 억제 키
    형식: 문자열
  - 이름: timestamp
    필수: true
    설명: 알러트의 타임스탬프
    형식: timestamp
    시간 형식:
      - unix
    이벤트 시간: true
  - name: title
    설명: 제목
    형식: 문자열
  - name: to_storage
    설명: 스토리지로
    형식: 문자열
  - name: to_user
    설명: 수신 사용자
    형식: 문자열
    지표:
      - 사용자 이름
      - 이메일
  - name: total_collaborator_count
    설명: 협업자 총 수
    형식: bigint
  - 이름: traffic_type
    설명: 트래픽 유형
    형식: 문자열
  - name: transaction_id
    설명: 거래 ID
    형식: bigint
  - name: true_filetype
    설명: 실제 파일 유형
    형식: 문자열
  - name: true_obj_category
    설명: 실제 객체 범주
    형식: 문자열
  - name: true_obj_type
    설명: 실제 객체 유형
    형식: 문자열
  - name: true_type_id
    설명: 실제 유형 ID
    형식: bigint
  - name: tss_mode
    설명: TSS 모드
    형식: 문자열
  - 이름: type
    설명: 이벤트 유형
    형식: 문자열
  - name: universal_connector
    설명: 유니버설 커넥터
    형식: 문자열
  - 이름: ur_normalized
    설명: 정규화된 사용자 식별자
    형식: 문자열
  - name: url
    설명: 알러트와 연관된 URL
    형식: 문자열
  - 이름: user
    필수: true
    설명: 알러트와 연결된 사용자
    형식: 문자열
    지표:
      - 사용자 이름
      - 이메일
  - name: userCountry
    설명: 사용자 국가
    형식: 문자열
  - 이름: userPrincipalName
    설명: 사용자 주체 이름
    형식: 문자열
  - name: user_id
    설명: 사용자 ID
    형식: 문자열
    지표:
      - 사용자 이름
  - name: userip
    설명: 사용자 IP
    형식: 문자열
    지표:
      - ip
  - 이름: userkey
    설명: 고유 사용자 키
    형식: 문자열
  - name: violating_user
    설명: 위반 사용자
    형식: 문자열
    지표:
      - 사용자 이름
      - 이메일
  - name: violating_user_type
    설명: 위반 사용자 유형
    형식: 문자열
  - name: web_universal_connector
    설명: 웹 유니버설 커넥터
    형식: 문자열
```

</details>

### Netskope.알러트.Malsite

Netskope의 악성 사이트 디택션 알러트입니다. 자세한 내용은 다음을 참조하세요 [Netskope 문서](https://docs.netskope.com/en/rest-api-v2-overview-312207.html).

<details>

<summary>Netskope.알러트.Malsite 스키마</summary>

```yaml
스키마: Netskope.알러트.Malsite
설명: Netskope의 악성 사이트 디택션 알러트
참조 URL: https://docs.netskope.com/en/rest-api-v2-overview-312207.html
필드:
  - 이름: timestamp
    필수: true
    설명: 알러트의 타임스탬프
    형식: timestamp
    시간 형식:
      - unix
    이벤트 시간: true
  - 이름: _id
    설명: 알러트의 고유 식별자(공식적으로 지원되지 않음)
    형식: 문자열
  - 이름: custom_attr
    설명: 사용자 지정 속성 객체(공식적으로 지원되지 않음)
    형식: JSON
  - 이름: record_type
    설명: 레코드 유형(일반적으로 '알러트')(공식적으로 지원되지 않음)
    형식: 문자열
  - name: retro_scan_name
    설명: 사후 스캔 이름(공식 지원되지 않음)
    형식: 문자열
  - 이름: access_method
    설명: 접근 방법
    형식: 문자열
  - 이름: acked
    설명: 알러트가 승인되었는지 여부
    형식: 문자열
  - 이름: action
    설명: 수행된 작업
    형식: 문자열
  - name: aggregated_user
    설명: 집계된 사용자 정보
    형식: 문자열
  - 이름: 알러트
    설명: 알러트 표시기(예/아니오)
    형식: 문자열
  - 이름: 알러트_name
    설명: 알러트 이름
    형식: 문자열
  - 이름: 알러트_type
    필수: true
    설명: 알러트 유형(malsite, 분류용)
    형식: 문자열
  - 이름: app
    설명: 애플리케이션 이름
    형식: 문자열
  - name: app_session_id
    설명: 애플리케이션 세션 식별자
    형식: bigint
  - 이름: appcategory
    설명: 애플리케이션 범주
    형식: 문자열
  - name: appsuite
    설명: 애플리케이션 제품군
    형식: 문자열
  - name: browser
    설명: 브라우저 이름
    형식: 문자열
  - name: browser_session_id
    설명: 브라우저 세션 식별자
    형식: bigint
  - name: browser_version
    설명: 브라우저 버전
    형식: 문자열
  - 이름: category
    설명: 애플리케이션 카테고리
    형식: 문자열
  - 이름: cci
    설명: 클라우드 신뢰도 지수
    형식: bigint
  - 이름: ccl
    설명: 클라우드 신뢰도 수준
    형식: 문자열
  - name: client_bytes
    설명: 클라이언트가 보낸 바이트
    형식: bigint
  - name: co
    설명: 국가 코드
    형식: 문자열
  - name: conn_duration
    설명: 연결 지속 시간(초)
    형식: bigint
  - name: connection_id
    설명: 연결 식별자
    형식: bigint
  - 이름: count
    설명: 이벤트 수
    형식: bigint
  - 이름: department
    설명: 사용자 부서
    형식: 문자열
  - 이름: device
    설명: 장치 식별자
    형식: 문자열
  - 이름: device_classification
    설명: 장치 분류
    형식: 문자열
  - 이름: division
    설명: 사용자 부문
    형식: 문자열
  - 이름: dst_country
    설명: 대상 국가
    형식: 문자열
  - 이름: dst_geoip_src
    설명: 대상 GeoIP 출처
    형식: bigint
  - 이름: dst_latitude
    설명: 대상 위도
    형식: float
  - 이름: dst_location
    설명: 대상 위치
    형식: 문자열
  - 이름: dst_longitude
    설명: 대상 경도
    형식: float
  - 이름: dst_region
    설명: 대상 지역
    형식: 문자열
  - name: dst_timezone
    설명: 목적지 시간대
    형식: 문자열
  - 이름: dst_zipcode
    설명: 대상 우편번호
    형식: 문자열
  - name: dsthost
    설명: 목적지 호스트명
    형식: 문자열
    지표:
      - hostname
  - 이름: dstip
    설명: 대상 IP 주소
    형식: 문자열
    지표:
      - ip
  - 이름: dstport
    설명: 목적지 포트
    형식: bigint
  - name: from_user
    설명: 시작한 사용자
    형식: 문자열
    지표:
      - 사용자 이름
      - 이메일
  - name: fromlogs
    설명: 원본 로그
    형식: 문자열
  - name: gateway
    설명: 게이트웨이 정보
    형식: 문자열
  - 이름: hostname
    설명: 호스트 이름
    형식: 문자열
    지표:
      - hostname
  - 이름: incident_id
    설명: 사고 식별자
    형식: bigint
  - name: ja3
    설명: JA3 지문
    형식: 문자열
  - name: ja3s
    설명: JA3S 지문
    형식: 문자열
  - name: log_file_name
    설명: 로그 파일 이름
    형식: 문자열
  - name: malicious
    설명: 사이트가 악성인지 여부
    형식: 문자열
  - name: malsite_active
    설명: 악성 사이트가 활성 상태인지 여부
    형식: 문자열
  - name: malsite_category
    필수: true
    설명: 악성 사이트 범주
    형식: 배열
    요소:
      형식: 문자열
  - name: malsite_confidence
    설명: malsite 디택션의 신뢰도 점수
    형식: bigint
  - 이름: malsite_consecutive
    설명: 연속적인 malsite 디택션
    형식: 문자열
  - 이름: malsite_country
    설명: 악성 사이트의 국가
    형식: 문자열
  - 이름: malsite_first_seen
    설명: malsite가 처음 발견된 시각
    형식: bigint
  - 이름: malsite_hostility
    설명: malsite의 적대성 수준
    형식: 문자열
  - 이름: malsite_id
    설명: Malsite 식별자
    형식: 문자열
  - 이름: malsite_ip_host
    설명: malsite의 IP 또는 호스트
    형식: 문자열
    지표:
      - ip
      - hostname
  - 이름: malsite_last_seen
    설명: malsite가 마지막으로 발견된 시각
    형식: bigint
  - 이름: malsite_latitude
    설명: malsite의 위도
    형식: float
  - 이름: malsite_longitude
    설명: malsite의 경도
    형식: float
  - 이름: malsite_region
    설명: malsite의 지역
    형식: 문자열
  - 이름: malsite_reputation
    설명: malsite의 평판 점수
    형식: 문자열
  - name: managed_app
    설명: 관리형 애플리케이션 표시자
    형식: 문자열
  - 이름: notify_template
    설명: 알림 템플릿
    형식: 문자열
  - 이름: numbytes
    설명: 전송된 바이트 수
    형식: bigint
  - name: object
    설명: 객체 이름
    형식: 문자열
  - name: object_type
    설명: 객체 유형
    형식: 문자열
  - 이름: org
    설명: 조직
    형식: 문자열
  - 이름: organization_unit
    설명: 조직 단위
    형식: 문자열
  - 이름: os
    설명: 운영 체제
    형식: 문자열
  - name: os_version
    설명: OS 버전
    형식: 문자열
  - 이름: other_categories
    설명: 기타 카테고리
    형식: 배열
    요소:
      형식: 문자열
  - name: page
    설명: 페이지 URL
    형식: 문자열
  - name: page_site
    설명: 페이지 사이트
    형식: 문자열
  - 이름: policy
    설명: 정책 이름
    형식: 문자열
  - name: policy_id
    설명: 정책 식별자
    형식: 문자열
  - name: protocol
    설명: 네트워크 프로토콜
    형식: 문자열
  - 이름: referer
    설명: HTTP referer
    형식: 문자열
  - 이름: req_cnt
    설명: 요청 수
    형식: bigint
  - name: request_id
    설명: 요청 식별자
    형식: bigint
  - 이름: resp_cnt
    설명: 응답 수
    형식: bigint
  - 이름: sAMAccountName
    설명: Active Directory sAMAccountName
    형식: 문자열
  - 이름: serial
    설명: 일련 번호
    형식: 문자열
  - 이름: server_bytes
    설명: 서버에서 보낸 바이트 수
    형식: bigint
  - name: severity
    설명: 심각도 수준
    형식: 문자열
  - 이름: severity_level
    설명: 심각도 수준 설명
    형식: 문자열
  - 이름: severity_level_id
    설명: 심각도 수준 식별자
    형식: bigint
  - 이름: sfwder
    설명: 포워더 정보
    형식: 문자열
  - 이름: site
    설명: 사이트 이름
    형식: 문자열
  - 이름: src_country
    설명: 소스 국가
    형식: 문자열
  - 이름: src_geoip_src
    설명: 원본 GeoIP 소스
    형식: bigint
  - name: src_latitude
    설명: 원본 위도
    형식: float
  - name: src_location
    설명: 원본 위치
    형식: 문자열
  - name: src_longitude
    설명: 원본 경도
    형식: float
  - name: src_region
    설명: 원본 지역
    형식: 문자열
  - name: src_time
    설명: 소스 시간
    형식: 문자열
  - name: src_timezone
    description: 원본 시간대
    형식: 문자열
  - name: src_zipcode
    설명: 원본 ZIP 코드
    형식: 문자열
  - name: srcip
    설명: 원본 IP 주소
    형식: 문자열
    지표:
      - ip
  - name: suppression_end_time
    description: 억제 종료 시간
    형식: bigint
  - name: suppression_start_time
    description: 억제 시작 시간
    형식: bigint
  - name: telemetry_app
    description: 텔레메트리 애플리케이션
    형식: 문자열
  - name: threat_match_field
    description: 위협과 일치한 필드
    형식: 문자열
  - name: threat_match_value
    설명: 위협과 일치한 값
    형식: 문자열
  - 이름: threat_source_id
    설명: 위협 소스 식별자
    형식: bigint
  - 이름: traffic_type
    설명: 트래픽 유형
    형식: 문자열
  - name: transaction_id
    설명: 거래 식별자
    형식: bigint
  - 이름: type
    설명: 이벤트 유형
    형식: 문자열
  - name: universal_connector
    설명: 범용 커넥터 표시자
    형식: 문자열
  - 이름: ur_normalized
    설명: 정규화된 사용자 식별자
    형식: 문자열
  - name: url
    설명: 알러트와 연관된 URL
    형식: 문자열
  - 이름: user
    필수: true
    설명: 알러트와 연결된 사용자
    형식: 문자열
    지표:
      - 사용자 이름
      - 이메일
  - 이름: useragent
    설명: User agent 문자열
    형식: 문자열
  - name: userip
    설명: 사용자 IP 주소
    형식: 문자열
    지표:
      - ip
```

</details>

### Netskope.알러트.Malware

Netskope의 악성코드 디택션 알러트입니다. 자세한 내용은 다음을 참조하세요 [Netskope 문서](https://docs.netskope.com/en/rest-api-v2-overview-312207.html).

<details>

<summary>Netskope.알러트.Malware 스키마</summary>

```yaml
스키마: Netskope.알러트.Malware
설명: Netskope의 멀웨어 디택션 경고
참조 URL: https://docs.netskope.com/en/rest-api-v2-overview-312207.html
필드:
  - 이름: timestamp
    필수: true
    설명: 알러트의 타임스탬프
    형식: timestamp
    시간 형식:
      - unix
    이벤트 시간: true
  - 이름: _id
    설명: 알러트의 고유 식별자(공식적으로 지원되지 않음)
    형식: 문자열
  - 이름: TSS-scan
    설명: TSS 스캔 표시기
    형식: 문자열
  - 이름: access_method
    설명: 접근 방법
    형식: 문자열
  - 이름: acked
    설명: 알러트가 승인되었는지 여부
    형식: 문자열
  - 이름: action
    설명: 수행된 작업
    형식: 문자열
  - 이름: activity
    설명: 활동 유형
    형식: 문자열
  - 이름: 알러트
    설명: 알러트 표시기(예/아니오)
    형식: 문자열
  - 이름: 알러트_name
    설명: 알러트 이름
    형식: 문자열
  - 이름: 알러트_type
    필수: true
    설명: 알러트의 유형 (malware, 분류에 사용됨)
    형식: 문자열
  - 이름: app
    설명: 애플리케이션 이름
    형식: 문자열
  - 이름: app_name
    설명: 애플리케이션 이름(대체 필드)
    형식: 문자열
  - name: app_session_id
    설명: 애플리케이션 세션 식별자
    형식: bigint
  - 이름: appcategory
    설명: 애플리케이션 범주
    형식: 문자열
  - name: appsuite
    설명: 애플리케이션 제품군
    형식: 문자열
  - name: browser
    설명: 브라우저 이름
    형식: 문자열
  - name: browser_session_id
    설명: 브라우저 세션 식별자
    형식: bigint
  - name: browser_version
    설명: 브라우저 버전
    형식: 문자열
  - 이름: category
    설명: 애플리케이션 카테고리
    형식: 문자열
  - 이름: cci
    설명: 클라우드 신뢰도 지수
    형식: bigint
  - 이름: ccl
    설명: 클라우드 신뢰도 수준
    형식: 문자열
  - 이름: company
    설명: 회사 이름
    형식: 문자열
  - name: connection_id
    설명: 연결 식별자
    형식: bigint
  - 이름: count
    설명: 이벤트 수
    형식: bigint
  - 이름: custom_attr
    설명: 사용자 지정 속성 객체(공식적으로 지원되지 않음)
    형식: JSON
  - 이름: 생성일자
    설명: 생성 날짜 타임스탬프
    형식: bigint
  - 이름: department
    설명: 사용자 부서
    형식: 문자열
  - 이름: 디택션_engine
    설명: 악성코드를 식별한 디택션 엔진
    형식: 문자열
  - 이름: 디택션_type
    설명: 디택션 유형
    형식: 문자열
  - 이름: device
    설명: 장치 식별자
    형식: 문자열
  - 이름: device_classification
    설명: 장치 분류
    형식: 문자열
  - 이름: dst_country
    설명: 대상 국가
    형식: 문자열
  - 이름: dst_geoip_src
    설명: 대상 GeoIP 출처
    형식: bigint
  - 이름: dst_latitude
    설명: 대상 위도
    형식: float
  - 이름: dst_location
    설명: 대상 위치
    형식: 문자열
  - 이름: dst_longitude
    설명: 대상 경도
    형식: float
  - 이름: dst_region
    설명: 대상 지역
    형식: 문자열
  - name: dst_timezone
    설명: 목적지 시간대
    형식: 문자열
  - 이름: dst_zipcode
    설명: 대상 우편번호
    형식: 문자열
  - 이름: dstip
    설명: 대상 IP 주소
    형식: 문자열
    지표:
      - ip
  - 이름: fastscan_results
    설명: 빠른 스캔 결과
    형식: 문자열
  - name: file_category
    설명: 파일 범주
    형식: 문자열
  - 이름: file_id
    설명: 파일 식별자
    형식: 문자열
  - 이름: file_name
    설명: 파일 이름
    형식: 문자열
  - name: file_path
    설명: 파일 경로
    형식: JSON
  - 이름: file_size
    설명: 바이트 단위 파일 크기
    형식: bigint
  - 이름: file_type
    설명: 파일 유형
    형식: 문자열
  - 이름: filename
    설명: 파일 이름(대체 필드)
    형식: 문자열
  - name: from_user
    설명: 전송/공유한 사용자
    형식: 문자열
    지표:
      - 사용자 이름
      - 이메일
  - 이름: hostname
    설명: 호스트 이름
    형식: 문자열
    지표:
      - hostname
  - 이름: incident_id
    설명: 사고 식별자
    형식: bigint
  - name: instance
    설명: 인스턴스 이름
    형식: 문자열
  - name: instance_id
    설명: 인스턴스 식별자
    형식: 문자열
  - name: local_md5
    설명: 로컬 MD5 해시
    형식: 문자열
    지표:
      - md5
  - name: local_sha256
    설명: 로컬 SHA256 해시
    형식: 문자열
    지표:
      - sha256
  - name: malware_id
    설명: 멀웨어 식별자
    형식: 문자열
  - name: malware_name
    설명: 멀웨어 이름
    형식: 문자열
  - name: malware_profile
    설명: 멀웨어 프로필 이름
    형식: 문자열
  - 이름: malware_severity
    설명: 악성코드의 심각도
    형식: 문자열
  - 이름: malware_type
    설명: 악성코드 유형
    형식: 문자열
  - name: managed_app
    설명: 관리형 애플리케이션 표시자
    형식: 문자열
  - name: managementID
    설명: 관리 식별자
    형식: 문자열
  - 이름: manager
    설명: 관리자 이름
    형식: 문자열
  - 이름: md5
    설명: 파일의 MD5 해시
    형식: 문자열
    지표:
      - md5
  - name: mime_type
    설명: 파일의 MIME 유형
    형식: 문자열
  - 이름: ml_디택션
    설명: 머신러닝 디택션 지표
    형식: 문자열
  - 이름: modified_date
    설명: 수정 날짜 타임스탬프
    형식: bigint
  - 이름: nsdeviceuid
    설명: Netskope 디바이스 UID
    형식: 문자열
  - name: object
    설명: 객체 이름
    형식: 문자열
  - name: object_id
    설명: 객체 식별자
    형식: 문자열
  - name: object_type
    설명: 객체 유형
    형식: 문자열
  - 이름: organization_unit
    설명: 조직 단위
    형식: 문자열
  - 이름: os
    설명: 운영 체제
    형식: 문자열
  - name: os_version
    설명: OS 버전
    형식: 문자열
  - name: page
    설명: 페이지 URL
    형식: 문자열
  - name: page_site
    설명: 페이지 사이트
    형식: 문자열
  - name: parent_id
    설명: 상위 이벤트 식별자
    형식: 문자열
  - 이름: policy
    설명: 정책 이름
    형식: 문자열
  - name: policy_id
    설명: 정책 식별자
    형식: 문자열
  - name: protocol
    설명: 네트워크 프로토콜
    형식: 문자열
  - 이름: referer
    설명: HTTP referer
    형식: 문자열
  - 이름: record_type
    설명: 레코드 유형(일반적으로 '알러트')(공식적으로 지원되지 않음)
    형식: 문자열
  - name: request_id
    설명: 요청 식별자
    형식: bigint
  - name: sanctioned_instance
    설명: 승인된 인스턴스 지표
    형식: 문자열
  - 이름: scan_time
    설명: 스캔 시간 타임스탬프
    형식: bigint
  - name: scan_type
    설명: 스캔 유형
    형식: 문자열
  - 이름: scanner_result
    설명: 스캐너 결과
    형식: 문자열
  - name: severity
    설명: 심각도 수준
    형식: 문자열
  - 이름: severity_id
    설명: 심각도 식별자
    형식: bigint
  - 이름: sha1
    설명: 파일의 SHA1 해시
    형식: 문자열
    지표:
      - sha1
  - 이름: sha256
    설명: 파일의 SHA256 해시(공식적으로 지원되지 않음)
    형식: 문자열
    지표:
      - sha256
  - 이름: shared_type
    설명: 공유 유형
    형식: 문자열
  - name: shared_with
    설명: 파일이 공유된 사용자/그룹
    형식: JSON
  - 이름: site
    설명: 사이트 이름
    형식: 문자열
  - 이름: src_country
    설명: 소스 국가
    형식: 문자열
  - 이름: src_geoip_src
    설명: 원본 GeoIP 소스
    형식: bigint
  - name: src_latitude
    설명: 원본 위도
    형식: float
  - name: src_location
    설명: 원본 위치
    형식: 문자열
  - name: src_longitude
    설명: 원본 경도
    형식: float
  - name: src_region
    설명: 원본 지역
    형식: 문자열
  - name: src_time
    설명: 소스 시간
    형식: 문자열
  - name: src_timezone
    description: 원본 시간대
    형식: 문자열
  - name: src_zipcode
    설명: 원본 ZIP 코드
    형식: 문자열
  - name: srcip
    설명: 원본 IP 주소
    형식: 문자열
    지표:
      - ip
  - name: title
    설명: 알러트 제목
    형식: 문자열
  - 이름: traffic_type
    설명: 트래픽 유형
    형식: 문자열
  - name: transaction_id
    설명: 거래 식별자
    형식: bigint
  - name: true_filetype
    설명: 실제 파일 유형
    형식: 문자열
  - 이름: tss_license
    설명: TSS 라이선스 정보
    형식: 문자열
  - name: tss_mode
    설명: TSS 모드
    형식: 문자열
  - 이름: tss_fail_reason
    설명: TSS 스캔 실패 사유(공식적으로 지원되지 않음)
    형식: 문자열
  - 이름: tss_scan_failed
    설명: TSS 스캔이 실패했는지 여부(공식적으로 지원되지 않음)
    형식: 문자열
  - 이름: type
    설명: 이벤트 유형
    형식: 문자열
  - 이름: ur_normalized
    설명: 정규화된 사용자 식별자
    형식: 문자열
  - name: url
    설명: 알러트와 연관된 URL
    형식: 문자열
  - 이름: user
    필수: true
    설명: 알러트와 연결된 사용자
    형식: 문자열
    지표:
      - 사용자 이름
      - 이메일
  - name: user_confidence_index
    설명: 사용자 신뢰도 지수 점수(공식 지원되지 않음)
    형식: bigint
  - name: userCountry
    설명: 사용자 국가
    형식: 문자열
  - 이름: userPrincipalName
    설명: Active Directory userPrincipalName
    형식: 문자열
    지표:
      - 사용자 이름
  - name: user_id
    설명: 사용자 식별자
    형식: 문자열
    지표:
      - 사용자 이름
  - name: userip
    설명: 사용자 IP 주소
    형식: 문자열
    지표:
      - ip
  - 이름: usr_display_name
    설명: 사용자 표시 이름
    형식: 문자열
  - 이름: usr_status
    설명: 사용자 상태
    형식: 문자열
  - 이름: usr_title
    설명: 사용자 직함
    형식: 문자열
  - 이름: usr_udf_businesssegmentlevel1
    설명: 사용자 정의 비즈니스 세그먼트 수준 1
    형식: 문자열
  - 이름: usr_udf_businesssegmentlevel2
    설명: 사용자 정의 비즈니스 세그먼트 수준 2
    형식: 문자열
  - 이름: usr_udf_businesssegmentlevel3
    설명: 사용자 정의 비즈니스 세그먼트 수준 3
    형식: 문자열
  - 이름: usr_udf_businesssegmentlevel4
    description: 사용자 정의 비즈니스 세그먼트 수준 4
    형식: 문자열
  - name: usr_udf_companyname
    description: 사용자 정의 회사 이름
    형식: 문자열
  - name: usr_udf_employeeid
    description: 사용자 정의 직원 ID
    형식: 문자열
  - name: usr_udf_primarydomain
    description: 사용자 정의 기본 도메인
    형식: 문자열
  - name: usr_udf_supervisorid
    description: 사용자 정의 감독자 ID
    형식: 문자열
  - name: usr_udf_supervisorname
    description: 사용자 정의 감독자 이름
    형식: 문자열
```

</details>

### Netskope.알러트.Policy

Netskope의 정책 위반 알러트입니다. 자세한 내용은 다음을 참조하세요. [Netskope 문서](https://docs.netskope.com/en/rest-api-v2-overview-312207.html).

<details>

<summary>Netskope.알러트.Policy 스키마</summary>

```yaml
schema: Netskope.알러트.Policy
description: Netskope의 정책 위반 알러트
참조 URL: https://docs.netskope.com/en/rest-api-v2-overview-312207.html
필드:
  - 이름: timestamp
    필수: true
    설명: 알러트의 타임스탬프
    형식: timestamp
    시간 형식:
      - unix
    이벤트 시간: true
  - 이름: _id
    설명: 알러트의 고유 식별자
    형식: 문자열
  - 이름: access_method
    설명: 접근 방법
    형식: 문자열
  - 이름: acked
    설명: 알러트가 승인되었는지 여부
    형식: 문자열
  - 이름: action
    설명: 수행된 작업(예: 차단, 허용, 알러트)
    형식: 문자열
  - 이름: activity
    설명: 활동 유형
    형식: 문자열
  - 이름: 알러트
    설명: 알러트 표시기(예/아니오)
    형식: 문자열
  - 이름: 알러트_name
    설명: 알러트 이름
    형식: 문자열
  - 이름: 알러트_type
    필수: true
    description: 알러트 유형(정책, 분류에 사용됨)
    형식: 문자열
  - 이름: app
    설명: 애플리케이션 이름
    형식: 문자열
  - name: app_session_id
    설명: 애플리케이션 세션 식별자
    형식: bigint
  - 이름: appcategory
    설명: 애플리케이션 범주
    형식: 문자열
  - name: appsuite
    설명: 애플리케이션 제품군
    형식: 문자열
  - name: browser
    설명: 브라우저 이름
    형식: 문자열
  - name: browser_session_id
    설명: 브라우저 세션 식별자
    형식: bigint
  - 이름: category
    설명: 애플리케이션 카테고리
    형식: 문자열
  - 이름: cci
    설명: 클라우드 신뢰도 지수
    형식: bigint
  - 이름: ccl
    설명: 클라우드 신뢰도 수준
    형식: 문자열
  - name: connection_id
    설명: 연결 식별자
    형식: bigint
  - 이름: count
    설명: 이벤트 수
    형식: bigint
  - 이름: device
    설명: 장치 식별자
    형식: 문자열
  - 이름: device_classification
    설명: 장치 분류
    형식: 문자열
  - 이름: dst_country
    설명: 대상 국가
    형식: 문자열
  - 이름: dst_location
    설명: 대상 위치
    형식: 문자열
  - 이름: dstip
    설명: 대상 IP 주소
    형식: 문자열
    지표:
      - ip
  - 이름: hostname
    설명: 호스트 이름
    형식: 문자열
    지표:
      - hostname
  - 이름: organization_unit
    설명: 조직 단위
    형식: 문자열
  - 이름: os
    설명: 운영 체제
    형식: 문자열
  - name: page
    설명: 페이지 URL
    형식: 문자열
  - 이름: policy
    필수: true
    설명: 정책 이름
    형식: 문자열
  - name: policy_actions
    description: 정책에 의해 정의된 작업
    형식: 배열
    요소:
      형식: 문자열
  - name: policy_id
    필수: true
    설명: 정책 식별자
    형식: 문자열
  - name: protocol
    설명: 네트워크 프로토콜
    형식: 문자열
  - 이름: referer
    설명: HTTP referer
    형식: 문자열
  - name: severity
    설명: 심각도 수준
    형식: 문자열
  - 이름: site
    설명: 사이트 이름
    형식: 문자열
  - 이름: src_country
    설명: 소스 국가
    형식: 문자열
  - name: src_location
    설명: 원본 위치
    형식: 문자열
  - name: srcip
    설명: 원본 IP 주소
    형식: 문자열
    지표:
      - ip
  - 이름: traffic_type
    설명: 트래픽 유형
    형식: 문자열
  - name: transaction_id
    설명: 거래 식별자
    형식: bigint
  - 이름: type
    설명: 이벤트 유형
    형식: 문자열
  - 이름: ur_normalized
    설명: 정규화된 사용자 식별자
    형식: 문자열
  - name: url
    설명: 알러트와 연관된 URL
    형식: 문자열
  - 이름: user
    필수: true
    설명: 알러트와 연결된 사용자
    형식: 문자열
    지표:
      - 사용자 이름
      - 이메일
  - 이름: useragent
    설명: User agent 문자열
    형식: 문자열
  - name: userip
    설명: 사용자 IP 주소
    형식: 문자열
    지표:
      - ip
  - 이름: userkey
    설명: 고유 사용자 키
    형식: 문자열
```

</details>

### Netskope.알러트.Quarantine

Netskope의 격리 작업 알러트입니다. 자세한 내용은 다음을 참조하세요. [Netskope 문서](https://docs.netskope.com/en/rest-api-v2-overview-312207.html).

<details>

<summary>Netskope.알러트.Quarantine 스키마</summary>

```yaml
schema: Netskope.알러트.Quarantine
description: Netskope의 격리 작업 알러트
참조 URL: https://docs.netskope.com/en/rest-api-v2-overview-312207.html
필드:
  - 이름: timestamp
    필수: true
    설명: 알러트의 타임스탬프
    형식: timestamp
    시간 형식:
      - unix
    이벤트 시간: true
  - 이름: access_method
    설명: 접근 방법
    형식: 문자열
  - 이름: acked
    설명: 알러트가 승인되었는지 여부
    형식: 문자열
  - 이름: action
    설명: 수행된 작업
    형식: 문자열
  - 이름: 알러트
    설명: 알러트 표시기(예/아니오)
    형식: 문자열
  - 이름: 알러트_name
    설명: 알러트 이름
    형식: 문자열
  - 이름: 알러트_type
    필수: true
    description: 알러트 유형(격리, 분류에 사용됨)
    형식: 문자열
  - 이름: app
    설명: 애플리케이션 이름
    형식: 문자열
  - 이름: appcategory
    설명: 애플리케이션 범주
    형식: 문자열
  - name: browser
    설명: 브라우저 이름
    형식: 문자열
  - 이름: category
    설명: 애플리케이션 카테고리
    형식: 문자열
  - 이름: cci
    설명: 클라우드 신뢰도 지수
    형식: bigint
  - 이름: ccl
    설명: 클라우드 신뢰도 수준
    형식: 문자열
  - 이름: count
    설명: 이벤트 수
    형식: bigint
  - 이름: department
    설명: 사용자 부서
    형식: 문자열
  - name: departmentNumber
    description: 부서 번호
    형식: 문자열
  - 이름: device
    설명: 장치 식별자
    형식: 문자열
  - 이름: dlp_profile
    설명: DLP 프로필 이름
    형식: 문자열
  - name: exposure
    설명: 데이터의 노출 수준
    형식: 문자열
  - 이름: file_id
    설명: 파일 식별자
    형식: 문자열
  - name: file_path
    설명: 파일 경로
    형식: 문자열
  - 이름: file_size
    설명: 바이트 단위 파일 크기
    형식: bigint
  - 이름: file_type
    설명: 파일 유형
    형식: 문자열
  - name: from_user
    설명: 전송/공유한 사용자
    형식: 문자열
    지표:
      - 사용자 이름
      - 이메일
  - name: instance_id
    설명: 인스턴스 식별자
    형식: 문자열
  - 이름: manager
    설명: 관리자 이름
    형식: 문자열
  - 이름: md5
    설명: 파일의 MD5 해시
    형식: 문자열
    지표:
      - md5
  - name: mime_type
    설명: 파일의 MIME 유형
    형식: 문자열
  - name: modified
    description: 수정 타임스탬프
    형식: bigint
  - name: object
    설명: 객체 이름
    형식: 문자열
  - name: object_id
    설명: 객체 식별자
    형식: 문자열
  - name: object_type
    설명: 객체 유형
    형식: 문자열
  - 이름: organization_unit
    설명: 조직 단위
    형식: 문자열
  - name: orignal_file_path
    description: "원본 파일 경로(API에 오타 있음)"
    형식: 문자열
  - 이름: os
    설명: 운영 체제
    형식: 문자열
  - 이름: other_categories
    설명: 기타 카테고리
    형식: 배열
    요소:
      형식: 문자열
  - name: owner
    설명: 리소스 소유자
    형식: 문자열
  - 이름: policy
    설명: 정책 이름
    형식: 문자열
  - name: profile_emails
    description: 프로필 이메일 주소
    형식: 배열
    요소:
      형식: 문자열
  - name: q_admin
    description: 격리 관리자
    형식: 문자열
  - name: q_app
    description: 격리 앱
    형식: 문자열
  - name: q_instance
    description: 격리 인스턴스
    형식: 문자열
  - name: q_original_filename
    description: 격리 원본 파일 이름
    형식: 문자열
  - name: q_original_filepath
    description: 격리 원본 파일 경로
    형식: 문자열
  - name: q_original_shared
    description: 격리 원본 공유 상태
    형식: 문자열
  - name: q_original_version
    description: 격리 원본 버전
    형식: 문자열
  - name: quarantine_file_id
    description: 격리 파일 식별자
    형식: 문자열
  - name: quarantine_file_name
    description: 격리 파일 이름
    형식: 문자열
  - name: quarantine_profile
    description: 격리 프로필 이름
    형식: 문자열
  - name: quarantine_profile_id
    필수: true
    description: 격리 프로필 식별자
    형식: 문자열
  - name: scan_type
    설명: 스캔 유형
    형식: 문자열
  - name: shared_with
    설명: 파일이 공유된 사용자/그룹
    형식: 문자열
  - 이름: site
    설명: 사이트 이름
    형식: 문자열
  - name: suppression_key
    description: 중복 제거를 위한 억제 키
    형식: 문자열
  - 이름: traffic_type
    설명: 트래픽 유형
    형식: 문자열
  - 이름: type
    설명: 이벤트 유형
    형식: 문자열
  - 이름: ur_normalized
    설명: 정규화된 사용자 식별자
    형식: 문자열
  - name: url
    설명: 알러트와 연관된 URL
    형식: 문자열
  - 이름: user
    필수: true
    설명: 알러트와 연결된 사용자
    형식: 문자열
    지표:
      - 사용자 이름
      - 이메일
  - name: user_id
    설명: 사용자 식별자
    형식: 문자열
    지표:
      - 사용자 이름
  - 이름: userkey
    설명: 고유 사용자 키
    형식: 문자열
```

</details>

### Netskope.알러트.Remediation

Netskope의 개선 조치 알러트입니다. 자세한 내용은 다음을 참조하세요. [Netskope 문서](https://docs.netskope.com/en/rest-api-v2-overview-312207.html).

<details>

<summary>Netskope.알러트.Remediation 스키마</summary>

```yaml
schema: Netskope.알러트.Remediation
description: Netskope의 개선 조치 알러트
참조 URL: https://docs.netskope.com/en/rest-api-v2-overview-312207.html
필드:
  - 이름: timestamp
    필수: true
    설명: 알러트의 타임스탬프
    형식: timestamp
    시간 형식:
      - unix
    이벤트 시간: true
  - 이름: access_method
    설명: 접근 방법
    형식: 문자열
  - 이름: acked
    설명: 알러트가 승인되었는지 여부
    형식: 문자열
  - 이름: action
    설명: 수행된 작업
    형식: 문자열
  - name: actions_taken
    description: 개선 조치 중 수행된 상세 작업
    형식: 문자열
  - 이름: activity
    설명: 활동 유형
    형식: 문자열
  - 이름: 알러트
    설명: 알러트 표시기(예/아니오)
    형식: 문자열
  - 이름: 알러트_name
    설명: 알러트 이름
    형식: 문자열
  - 이름: 알러트_type
    필수: true
    description: 알러트 유형(개선 조치, 분류에 사용됨)
    형식: 문자열
  - name: all_policy_matches
    description: 일치하는 모든 정책
    형식: 배열
    요소:
      형식: 문자열
  - 이름: app
    설명: 애플리케이션 이름
    형식: 문자열
  - name: app_session_id
    설명: 애플리케이션 세션 식별자
    형식: bigint
  - 이름: appcategory
    설명: 애플리케이션 범주
    형식: 문자열
  - name: appsuite
    설명: 애플리케이션 제품군
    형식: 문자열
  - name: browser
    설명: 브라우저 이름
    형식: 문자열
  - name: browser_session_id
    설명: 브라우저 세션 식별자
    형식: bigint
  - 이름: category
    설명: 애플리케이션 카테고리
    형식: 문자열
  - 이름: cci
    설명: 클라우드 신뢰도 지수
    형식: bigint
  - 이름: ccl
    설명: 클라우드 신뢰도 수준
    형식: 문자열
  - name: connection_id
    설명: 연결 식별자
    형식: bigint
  - 이름: count
    설명: 이벤트 수
    형식: bigint
  - 이름: device
    설명: 장치 식별자
    형식: 문자열
  - 이름: device_classification
    설명: 장치 분류
    형식: 문자열
  - 이름: dlp_profile
    설명: DLP 프로필 이름
    형식: 문자열
  - 이름: dst_country
    설명: 대상 국가
    형식: 문자열
  - 이름: dst_geoip_src
    설명: 대상 GeoIP 출처
    형식: bigint
  - 이름: dst_latitude
    설명: 대상 위도
    형식: float
  - 이름: dst_location
    설명: 대상 위치
    형식: 문자열
  - 이름: dst_longitude
    설명: 대상 경도
    형식: float
  - 이름: dst_region
    설명: 대상 지역
    형식: 문자열
  - name: dst_timezone
    설명: 목적지 시간대
    형식: 문자열
  - 이름: dst_zipcode
    설명: 대상 우편번호
    형식: 문자열
  - 이름: dstip
    설명: 대상 IP 주소
    형식: 문자열
    지표:
      - ip
  - name: edr_app
    description: EDR 애플리케이션 이름
    형식: 문자열
  - name: endpoint_count
    description: 영향을 받는 엔드포인트 수
    형식: bigint
  - name: endpoints
    description: 영향을 받는 엔드포인트 목록
    형식: 문자열
  - 이름: file_size
    설명: 바이트 단위 파일 크기
    형식: bigint
  - 이름: file_type
    설명: 파일 유형
    형식: 문자열
  - name: from_user
    설명: 시작한 사용자
    형식: 문자열
    지표:
      - 사용자 이름
      - 이메일
  - 이름: hostname
    설명: 호스트 이름
    형식: 문자열
    지표:
      - hostname
  - 이름: incident_id
    설명: 사고 식별자
    형식: bigint
  - name: instance_id
    설명: 인스턴스 식별자
    형식: 문자열
  - name: malware_id
    설명: 멀웨어 식별자
    형식: 문자열
  - name: malware_name
    설명: 멀웨어 이름
    형식: 문자열
  - 이름: malware_severity
    설명: 악성코드의 심각도
    형식: 문자열
  - 이름: malware_type
    설명: 악성코드 유형
    형식: 문자열
  - name: managed_app
    설명: 관리형 애플리케이션 표시자
    형식: 문자열
  - name: managementID
    설명: 관리 식별자
    형식: 문자열
  - 이름: md5
    설명: 파일의 MD5 해시
    형식: 문자열
    지표:
      - md5
  - 이름: notify_template
    설명: 알림 템플릿
    형식: 문자열
  - 이름: nsdeviceuid
    설명: Netskope 디바이스 UID
    형식: 문자열
  - name: object
    설명: 객체 이름
    형식: 문자열
  - name: object_type
    설명: 객체 유형
    형식: 문자열
  - 이름: organization_unit
    설명: 조직 단위
    형식: 문자열
  - 이름: os
    설명: 운영 체제
    형식: 문자열
  - name: os_version
    설명: OS 버전
    형식: 문자열
  - name: page
    설명: 페이지 URL
    형식: 문자열
  - name: page_site
    설명: 페이지 사이트
    형식: 문자열
  - 이름: policy
    설명: 정책 이름
    형식: 문자열
  - name: policy_id
    설명: 정책 식별자
    형식: 문자열
  - name: profile_hits
    description: 프로필 적중
    형식: 배열
    요소:
      형식: 문자열
  - name: protocol
    설명: 네트워크 프로토콜
    형식: 문자열
  - name: remediation_profile
    필수: true
    description: 개선 조치 프로필 이름
    형식: 문자열
  - name: request_id
    설명: 요청 식별자
    형식: bigint
  - name: sanctioned_instance
    설명: 승인된 인스턴스 지표
    형식: 문자열
  - name: severity
    설명: 심각도 수준
    형식: 문자열
  - 이름: site
    설명: 사이트 이름
    형식: 문자열
  - 이름: src_country
    설명: 소스 국가
    형식: 문자열
  - 이름: src_geoip_src
    설명: 원본 GeoIP 소스
    형식: bigint
  - name: src_latitude
    설명: 원본 위도
    형식: float
  - name: src_location
    설명: 원본 위치
    형식: 문자열
  - name: src_longitude
    설명: 원본 경도
    형식: float
  - name: src_region
    설명: 원본 지역
    형식: 문자열
  - name: src_time
    설명: 소스 시간
    형식: 문자열
  - name: src_timezone
    description: 원본 시간대
    형식: 문자열
  - name: src_zipcode
    설명: 원본 ZIP 코드
    형식: 문자열
  - name: srcip
    설명: 원본 IP 주소
    형식: 문자열
    지표:
      - ip
  - 이름: traffic_type
    설명: 트래픽 유형
    형식: 문자열
  - name: transaction_id
    설명: 거래 식별자
    형식: bigint
  - name: tss_mode
    설명: TSS 모드
    형식: 문자열
  - 이름: type
    설명: 이벤트 유형
    형식: 문자열
  - 이름: ur_normalized
    설명: 정규화된 사용자 식별자
    형식: 문자열
  - name: url
    설명: 알러트와 연관된 URL
    형식: 문자열
  - 이름: user
    필수: true
    설명: 알러트와 연결된 사용자
    형식: 문자열
    지표:
      - 사용자 이름
      - 이메일
  - name: userip
    설명: 사용자 IP 주소
    형식: 문자열
    지표:
      - ip
```

</details>

### Netskope.알러트.SecurityAssessment

Netskope의 보안 평가 결과입니다. 자세한 내용은 다음을 참조하세요. [Netskope 문서](https://docs.netskope.com/en/rest-api-v2-overview-312207.html).

<details>

<summary>Netskope.알러트.SecurityAssessment 스키마</summary>

```yaml
schema: Netskope.알러트.SecurityAssessment
description: Netskope의 보안 평가 결과
참조 URL: https://docs.netskope.com/en/rest-api-v2-overview-312207.html
필드:
  - 이름: timestamp
    필수: true
    설명: 알러트의 타임스탬프
    형식: timestamp
    시간 형식:
      - unix
    이벤트 시간: true
  - 이름: access_method
    설명: 접근 방법
    형식: 문자열
  - name: account_id
    description: 클라우드 계정 식별자
    형식: 문자열
  - name: account_name
    description: 클라우드 계정 이름
    형식: 문자열
  - 이름: acked
    설명: 알러트가 승인되었는지 여부
    형식: 문자열
  - 이름: action
    설명: 수행된 작업
    형식: 문자열
  - 이름: activity
    설명: 활동 유형
    형식: 문자열
  - 이름: 알러트
    설명: 알러트 표시기(예/아니오)
    형식: 문자열
  - 이름: 알러트_name
    설명: 알러트 이름
    형식: 문자열
  - 이름: 알러트_type
    필수: true
    description: 알러트 유형(보안 평가, 분류에 사용됨)
    형식: 문자열
  - 이름: app
    설명: 알러트와 연결된 애플리케이션
    형식: 문자열
  - 이름: appcategory
    설명: 애플리케이션 범주
    형식: 문자열
  - name: asset_id
    description: 클라우드 자산 식별자
    형식: 문자열
  - name: asset_object_id
    description: 클라우드 자산 객체 식별자
    형식: 문자열
  - name: browser
    설명: 브라우저 이름
    형식: 문자열
  - 이름: category
    설명: 애플리케이션 카테고리
    형식: 문자열
  - 이름: cci
    설명: 클라우드 신뢰도 지수
    형식: bigint
  - 이름: ccl
    설명: 클라우드 신뢰도 수준
    형식: 문자열
  - name: compliance_standards
    description: 규정 준수 표준 목록
    형식: 배열
    요소:
      형식: 문자열
  - 이름: count
    설명: 이벤트 수
    형식: bigint
  - 이름: device
    설명: 장치 식별자
    형식: 문자열
  - name: iaas_asset_tags
    description: IaaS 자산 태그
    형식: 배열
    요소:
      형식: 문자열
  - name: iaas_remediated
    description: IaaS 문제가 개선 조치되었는지 여부
    형식: 문자열
  - name: instance_id
    설명: 인스턴스 식별자
    형식: 문자열
  - name: object
    설명: 객체 이름
    형식: 문자열
  - name: object_type
    설명: 객체 유형
    형식: 문자열
  - 이름: organization_unit
    설명: 조직 단위
    형식: 문자열
  - 이름: os
    설명: 운영 체제
    형식: 문자열
  - 이름: policy
    설명: 정책 이름
    형식: 문자열
  - name: policy_id
    설명: 정책 식별자
    형식: bigint
  - name: region_id
    description: 클라우드 리전 식별자
    형식: 문자열
  - name: region_name
    description: 클라우드 리전 이름
    형식: 문자열
  - name: resource_category
    description: 리소스 범주
    형식: 문자열
  - name: resource_group
    description: 리소스 그룹 이름
    형식: 문자열
  - 이름: sAMAccountName
    설명: Active Directory sAMAccountName
    형식: 문자열
  - name: sa_profile_id
    description: 보안 평가 프로필 ID
    형식: bigint
  - name: sa_profile_name
    description: 보안 평가 프로필 이름
    형식: 문자열
  - name: sa_룰_id
    필수: true
    description: 보안 평가 룰 ID
    형식: 문자열
  - name: sa_룰_name
    description: 보안 평가 룰 이름
    형식: 문자열
  - name: sa_룰_severity
    description: 보안 평가 룰 심각도
    형식: 문자열
  - 이름: site
    설명: 사이트 이름
    형식: 문자열
  - 이름: traffic_type
    설명: 트래픽 유형
    형식: 문자열
  - 이름: type
    설명: 이벤트 유형
    형식: 문자열
  - 이름: ur_normalized
    설명: 정규화된 사용자 식별자
    형식: 문자열
  - 이름: user
    필수: true
    설명: 알러트와 연결된 사용자
    형식: 문자열
    지표:
      - 사용자 이름
      - 이메일
  - 이름: userkey
    설명: 고유 사용자 키
    형식: 문자열
```

</details>

### Netskope.알러트.UBA

Netskope의 사용자 행동 분석 알러트입니다. 자세한 내용은 다음을 참조하세요. [Netskope 문서](https://docs.netskope.com/en/rest-api-v2-overview-312207.html).

<details>

<summary>Netskope.알러트.UBA 스키마</summary>

```yaml
schema: Netskope.알러트.UBA
description: Netskope의 사용자 행동 분석 알러트
참조 URL: https://docs.netskope.com/en/rest-api-v2-overview-312207.html
필드:
  - 이름: timestamp
    필수: true
    설명: 알러트의 타임스탬프
    형식: timestamp
    시간 형식:
      - unix
    이벤트 시간: true
  - 이름: _id
    설명: 알러트의 고유 식별자(공식적으로 지원되지 않음)
    형식: 문자열
  - 이름: custom_attr
    설명: 사용자 지정 속성 객체(공식적으로 지원되지 않음)
    형식: JSON
  - 이름: record_type
    설명: 레코드 유형(일반적으로 '알러트')(공식적으로 지원되지 않음)
    형식: 문자열
  - 이름: sha256
    설명: 파일의 SHA256 해시(공식적으로 지원되지 않음)
    형식: 문자열
    지표:
      - sha256
  - name: user_confidence_index
    설명: 사용자 신뢰도 지수 점수(공식 지원되지 않음)
    형식: bigint
  - name: AccountType
    description: 계정 유형
    형식: 문자열
  - 이름: TSS-scan
    설명: TSS 스캔 표시기
    형식: 문자열
  - name: User_SPACE_Id
    description: 사용자 ID(이름에 공백 포함)
    형식: 문자열
  - name: User_SPACE_Name
    description: 사용자 이름(이름에 공백 포함)
    형식: 문자열
  - 이름: access_method
    설명: 접근 방법
    형식: 문자열
  - 이름: acked
    설명: 알러트가 승인되었는지 여부
    형식: 문자열
  - name: act_user
    description: 작업 수행 사용자
    형식: 문자열
    지표:
      - 사용자 이름
      - 이메일
  - 이름: action
    설명: 수행된 작업
    형식: 문자열
  - 이름: activity
    설명: 활동 유형
    형식: 문자열
  - name: activity_status
    description: 활동 상태
    형식: 문자열
  - 이름: 알러트
    설명: 알러트 표시기(예/아니오)
    형식: 문자열
  - name: 알러트_id
    description: 알러트 식별자
    형식: 문자열
  - 이름: 알러트_name
    설명: 알러트 이름
    형식: 문자열
  - 이름: 알러트_type
    필수: true
    description: 알러트 유형(UBA, 분류에 사용됨)
    형식: 문자열
  - name: all_policy_matches
    description: 일치하는 모든 정책
    형식: 배열
    요소:
      형식: 문자열
  - name: anomalyData
    description: 이상 디택션 데이터
    형식: JSON
  - name: anomaly_type
    필수: true
    description: 디택션된 이상 유형
    형식: 문자열
  - 이름: app
    설명: 애플리케이션 이름
    형식: 문자열
  - name: app_activity
    description: 애플리케이션별 활동
    형식: 문자열
  - name: app_category
    설명: 애플리케이션 범주
    형식: 문자열
  - name: app_session_id
    설명: 애플리케이션 세션 식별자
    형식: bigint
  - 이름: appcategory
    description: 애플리케이션 범주(대체 필드)
    형식: 문자열
  - name: appsuite
    설명: 애플리케이션 제품군
    형식: 문자열
  - name: audit_category
    description: 감사 범주
    형식: 문자열
  - name: audit_type
    description: 감사 유형
    형식: 문자열
  - name: bin_timestamp
    description: 구간화된 타임스탬프
    형식: bigint
  - name: browser
    설명: 브라우저 이름
    형식: 문자열
  - name: browser_session_id
    설명: 브라우저 세션 식별자
    형식: bigint
  - name: browser_version
    설명: 브라우저 버전
    형식: 문자열
  - 이름: category
    description: 범주
    형식: 문자열
  - 이름: cci
    설명: 클라우드 신뢰도 지수
    형식: bigint
  - 이름: ccl
    설명: 클라우드 신뢰도 수준
    형식: 문자열
  - name: connection_id
    설명: 연결 식별자
    형식: bigint
  - 이름: count
    설명: 이벤트 수
    형식: bigint
  - name: createdTime
    description: 생성 시간
    형식: 문자열
  - 이름: device
    설명: 장치 식별자
    형식: 문자열
  - 이름: device_classification
    설명: 장치 분류
    형식: 문자열
  - name: displayName
    description: 표시 이름
    형식: 문자열
  - 이름: distinguishedName
    설명: Active Directory 고유 이름
    형식: 문자열
  - 이름: division
    설명: 사용자 부문
    형식: 문자열
  - name: download_app
    description: 다운로드 애플리케이션
    형식: 문자열
  - 이름: dst_country
    설명: 대상 국가
    형식: 문자열
  - 이름: dst_geoip_src
    설명: 대상 GeoIP 출처
    형식: bigint
  - 이름: dst_latitude
    설명: 대상 위도
    형식: float
  - 이름: dst_location
    설명: 대상 위치
    형식: 문자열
  - 이름: dst_longitude
    설명: 대상 경도
    형식: float
  - 이름: dst_region
    설명: 대상 지역
    형식: 문자열
  - name: dst_timezone
    설명: 목적지 시간대
    형식: 문자열
  - 이름: dst_zipcode
    설명: 대상 우편번호
    형식: 문자열
  - 이름: dstip
    설명: 대상 IP 주소
    형식: 문자열
    지표:
      - ip
  - 이름: employeeType
    설명: 직원 유형
    형식: 문자열
  - name: event_type
    설명: 이벤트 유형
    형식: 문자열
  - name: evt_src_chnl
    설명: 이벤트 소스 채널
    형식: 문자열
  - name: file_category
    설명: 파일 범주
    형식: 문자열
  - 이름: file_size
    설명: 바이트 단위 파일 크기
    형식: bigint
  - 이름: file_type
    설명: 파일 유형
    형식: 문자열
  - name: from_user
    설명: 전송/공유한 사용자
    형식: 문자열
    지표:
      - 사용자 이름
      - 이메일
  - name: from_user_category
    설명: 원본 사용자의 카테고리
    형식: 문자열
  - name: group
    설명: 그룹 이름
    형식: 문자열
  - 이름: hostname
    설명: 호스트 이름
    형식: 문자열
    지표:
      - hostname
  - 이름: incident_id
    설명: 사고 식별자
    형식: bigint
  - name: instance_id
    설명: 인스턴스 식별자
    형식: 문자열
  - name: last_app
    설명: 마지막으로 사용된 애플리케이션
    형식: 문자열
  - name: last_country
    설명: 마지막 국가
    형식: 문자열
  - name: last_device
    설명: 마지막 기기
    형식: 문자열
  - name: last_location
    설명: 마지막 위치
    형식: 문자열
  - name: last_region
    설명: 마지막 지역
    형식: 문자열
  - name: last_timestamp
    설명: 마지막 타임스탬프
    형식: bigint
  - name: logintype
    설명: 로그인 유형
    형식: 문자열
  - name: loginurl
    설명: 로그인 URL
    형식: 문자열
  - 이름: mail
    설명: 이메일 주소
    형식: 문자열
    지표:
      - 이메일
  - name: managed_app
    설명: 관리형 애플리케이션 표시자
    형식: 문자열
  - name: managementID
    설명: 관리 식별자
    형식: 문자열
  - 이름: manager
    설명: 관리자 이름
    형식: 문자열
  - 이름: md5
    설명: 파일의 MD5 해시
    형식: 문자열
    지표:
      - md5
  - name: netskope_activity
    설명: Netskope 활동 분류
    형식: 문자열
  - name: object
    설명: 객체 이름
    형식: 문자열
  - name: object_count
    설명: 객체 수
    형식: bigint
  - name: object_id
    설명: 객체 식별자
    형식: 문자열
  - name: object_type
    설명: 객체 유형
    형식: 문자열
  - 이름: organization_unit
    설명: 조직 단위
    형식: 문자열
  - 이름: os
    설명: 운영 체제
    형식: 문자열
  - name: os_version
    설명: OS 버전
    형식: 문자열
  - name: page
    설명: 페이지 URL
    형식: 문자열
  - name: page_site
    설명: 페이지 사이트
    형식: 문자열
  - name: parent_id
    설명: 상위 이벤트 식별자
    형식: 문자열
  - 이름: policy
    설명: 정책 이름
    형식: 문자열
  - name: policy_actions
    description: 정책에 의해 정의된 작업
    형식: 배열
    요소:
      형식: 문자열
  - name: policy_id
    설명: 정책 식별자
    형식: 문자열
  - name: policy_name
    설명: 정책 이름(대체 필드)
    형식: 문자열
  - 이름: profile_id
    설명: 프로필 식별자
    형식: 문자열
  - name: protocol
    설명: 네트워크 프로토콜
    형식: 문자열
  - 이름: referer
    설명: HTTP referer
    형식: 문자열
  - name: request_id
    설명: 요청 식별자
    형식: bigint
  - name: request_type
    설명: 요청 유형
    형식: 문자열
  - name: risk_level
    설명: 위험 수준
    형식: 문자열
  - name: risk_level_id
    설명: 위험 수준 식별자
    형식: bigint
  - 이름: sAMAccountName
    설명: Active Directory sAMAccountName
    형식: 문자열
  - name: sanctioned_instance
    설명: 승인된 인스턴스 지표
    형식: 문자열
  - name: scopes
    설명: 권한 범위
    형식: 배열
    요소:
      형식: 문자열
  - name: score
    설명: 이상 점수
    형식: 문자열
  - name: severity
    설명: 심각도 수준
    형식: 문자열
  - name: shared_credential_user
    설명: 공유 자격 증명을 사용하는 사용자
    형식: 문자열
  - 이름: site
    설명: 사이트 이름
    형식: 문자열
  - 이름: src_country
    설명: 소스 국가
    형식: 문자열
  - 이름: src_geoip_src
    설명: 원본 GeoIP 소스
    형식: bigint
  - name: src_latitude
    설명: 원본 위도
    형식: float
  - name: src_location
    설명: 원본 위치
    형식: 문자열
  - name: src_longitude
    설명: 원본 경도
    형식: float
  - name: src_region
    설명: 원본 지역
    형식: 문자열
  - name: src_time
    설명: 소스 시간
    형식: 문자열
  - name: src_timezone
    description: 원본 시간대
    형식: 문자열
  - name: src_zipcode
    설명: 원본 ZIP 코드
    형식: 문자열
  - name: srcip
    설명: 원본 IP 주소
    형식: 문자열
    지표:
      - ip
  - name: suppression_end_time
    description: 억제 종료 시간
    형식: bigint
  - name: suppression_start_time
    description: 억제 시작 시간
    형식: bigint
  - name: surhn
    설명: SURHN 필드
    형식: 문자열
  - name: telemetry_app
    description: 텔레메트리 애플리케이션
    형식: 문자열
  - name: threshold
    설명: 임계값
    형식: bigint
  - name: threshold_time
    설명: 임계 시간
    형식: bigint
  - name: to_object
    설명: 대상 객체
    형식: 문자열
  - name: to_user
    설명: 수신자 사용자
    형식: 문자열
    지표:
      - 사용자 이름
      - 이메일
  - name: to_user_category
    설명: 대상 사용자의 카테고리
    형식: 문자열
  - 이름: traffic_type
    설명: 트래픽 유형
    형식: 문자열
  - name: transaction_id
    설명: 거래 식별자
    형식: bigint
  - 이름: tss_fail_reason
    설명: TSS 실패 사유
    형식: 문자열
  - name: tss_mode
    설명: TSS 모드
    형식: 문자열
  - 이름: tss_scan_failed
    설명: TSS 스캔 실패 여부
    형식: 문자열
  - name: two_factor_auth
    설명: 2단계 인증 상태
    형식: 문자열
  - 이름: type
    설명: 이벤트 유형
    형식: 문자열
  - name: uba_ap1
    설명: UBA 애플리케이션 1
    형식: 문자열
  - name: uba_ap2
    설명: UBA 애플리케이션 2
    형식: 문자열
  - name: uba_inst1
    설명: UBA 인스턴스 1
    형식: 문자열
  - name: uba_inst2
    설명: UBA 인스턴스 2
    형식: 문자열
  - 이름: ur_normalized
    설명: 정규화된 사용자 식별자
    형식: 문자열
  - name: url
    설명: 알러트와 연관된 URL
    형식: 문자열
  - 이름: user
    필수: true
    설명: 알러트와 연결된 사용자
    형식: 문자열
    지표:
      - 사용자 이름
      - 이메일
  - 이름: userPrincipalName
    설명: Active Directory userPrincipalName
    형식: 문자열
    지표:
      - 사용자 이름
  - name: user_category
    설명: 사용자 카테고리
    형식: 문자열
  - name: user_id
    설명: 사용자 식별자
    형식: 문자열
    지표:
      - 사용자 이름
  - name: user_name
    설명: 사용자 이름
    형식: 문자열
    지표:
      - 사용자 이름
  - name: user_role
    설명: 사용자 역할
    형식: 문자열
  - 이름: useragent
    설명: User agent 문자열
    형식: 문자열
  - name: userip
    설명: 사용자 IP 주소
    형식: 문자열
    지표:
      - ip
  - 이름: userkey
    설명: 고유 사용자 키
    형식: 문자열
  - name: web_universal_connector
    설명: 웹 범용 커넥터 표시기
    형식: 문자열
  - name: windowId
    설명: 창 식별자(밀리초 에포크 타임스탬프)
    형식: bigint
```

</details>

### Netskope.알러트.Watchlist

Netskope의 감시 목록 일치 알러트. 자세한 내용은 다음을 참조하세요 [Netskope 문서](https://docs.netskope.com/en/rest-api-v2-overview-312207.html).

<details>

<summary>Netskope.알러트.Watchlist 스키마</summary>

```yaml
스키마: Netskope.알러트.Watchlist
설명: 포괄적인 DLP, 멀웨어, 파일 및 네트워크 필드를 포함한 Netskope의 감시 목록 일치 알러트
참조 URL: https://docs.netskope.com/en/rest-api-v2-overview-312207.html
필드:
  - 이름: timestamp
    필수: true
    설명: 알러트의 타임스탬프
    형식: timestamp
    시간 형식:
      - unix
    이벤트 시간: true
  - 이름: TSS-scan
    설명: TSS 스캔 표시기
    형식: 문자열
  - 이름: access_method
    설명: 접근 방법
    형식: 문자열
  - 이름: acked
    설명: 알러트가 승인되었는지 여부
    형식: 문자열
  - name: act_user
    description: 작업 수행 사용자
    형식: 문자열
    지표:
      - 사용자 이름
      - 이메일
  - 이름: activity
    설명: 활동 유형
    형식: 문자열
  - name: aggregated_user
    설명: 집계된 사용자 정보
    형식: 문자열
  - 이름: 알러트
    설명: 알러트 표시기(예/아니오)
    형식: 문자열
  - 이름: 알러트_name
    설명: 알러트 이름
    형식: 문자열
  - 이름: 알러트_type
    필수: true
    설명: 알러트 유형(감시 목록, 분류에 사용됨)
    형식: 문자열
  - name: all_policy_matches
    description: 일치하는 모든 정책
    형식: 배열
    요소:
      형식: 문자열
  - 이름: app
    설명: 애플리케이션 이름
    형식: 문자열
  - name: app_activity
    description: 애플리케이션별 활동
    형식: 문자열
  - 이름: app_name
    설명: 애플리케이션 이름(대체 필드)
    형식: 문자열
  - name: app_session_id
    설명: 애플리케이션 세션 식별자
    형식: bigint
  - 이름: appcategory
    설명: 애플리케이션 범주
    형식: 문자열
  - name: appsuite
    설명: 애플리케이션 제품군
    형식: 문자열
  - name: audit_category
    description: 감사 범주
    형식: 문자열
  - name: audit_type
    description: 감사 유형
    형식: 문자열
  - name: browser
    설명: 브라우저 이름
    형식: 문자열
  - name: browser_session_id
    설명: 브라우저 세션 식별자
    형식: bigint
  - name: browser_version
    설명: 브라우저 버전
    형식: 문자열
  - 이름: category
    description: 범주
    형식: 문자열
  - 이름: cci
    설명: 클라우드 신뢰도 지수
    형식: bigint
  - 이름: ccl
    설명: 클라우드 신뢰도 수준
    형식: 문자열
  - name: client_bytes
    설명: 클라이언트가 보낸 바이트
    형식: bigint
  - name: conn_duration
    설명: 연결 지속 시간(초)
    형식: bigint
  - name: connection_id
    설명: 연결 식별자
    형식: bigint
  - 이름: count
    설명: 이벤트 수
    형식: bigint
  - name: data_type
    설명: 데이터 유형
    형식: 문자열
  - 이름: 디택션_engine
    설명: 위협을 식별한 디택션 엔진
    형식: 문자열
  - 이름: device
    설명: 장치 식별자
    형식: 문자열
  - 이름: device_classification
    설명: 장치 분류
    형식: 문자열
  - name: dlp_fail_reason
    설명: DLP 실패 사유
    형식: 문자열
  - name: dlp_file
    설명: DLP 파일 식별자
    형식: 문자열
  - 이름: dlp_incident_id
    설명: DLP 사고 식별자
    형식: bigint
  - name: dlp_is_unique_count
    설명: DLP 고유 개수가 계산되었는지 여부
    형식: 문자열
  - name: dlp_parent_id
    설명: 상위 DLP 인시던트 식별자
    형식: bigint
  - 이름: dlp_profile
    설명: DLP 프로필 이름
    형식: 문자열
  - name: dlp_룰
    설명: DLP 룰 이름
    형식: 문자열
  - name: dlp_룰_count
    설명: 일치한 DLP 룰 수
    형식: bigint
  - name: dlp_룰_severity
    설명: DLP 룰의 심각도
    형식: 문자열
  - name: dlp_scan_failed
    설명: DLP 스캔 실패 여부
    형식: 문자열
  - 이름: dst_country
    설명: 대상 국가
    형식: 문자열
  - 이름: dst_geoip_src
    설명: 대상 GeoIP 출처
    형식: bigint
  - 이름: dst_latitude
    설명: 대상 위도
    형식: float
  - 이름: dst_location
    설명: 대상 위치
    형식: 문자열
  - 이름: dst_longitude
    설명: 대상 경도
    형식: float
  - 이름: dst_region
    설명: 대상 지역
    형식: 문자열
  - name: dst_timezone
    설명: 목적지 시간대
    형식: 문자열
  - 이름: dst_zipcode
    설명: 대상 우편번호
    형식: 문자열
  - name: dsthost
    설명: 목적지 호스트명
    형식: 문자열
    지표:
      - hostname
  - 이름: dstip
    설명: 대상 IP 주소
    형식: 문자열
    지표:
      - ip
  - 이름: dstport
    설명: 목적지 포트
    형식: bigint
  - name: enterprise
    설명: 엔터프라이즈 이름
    형식: 문자열
  - name: enterprise_id
    설명: 엔터프라이즈 식별자
    형식: 문자열
  - name: exposure
    설명: 데이터의 노출 수준
    형식: 문자열
  - name: external_collaborator_count
    설명: 외부 협업자 수
    형식: bigint
  - name: file_category
    설명: 파일 범주
    형식: 문자열
  - 이름: file_id
    설명: 파일 식별자
    형식: 문자열
  - name: file_lang
    설명: 파일 언어
    형식: 문자열
  - 이름: file_name
    설명: 파일 이름
    형식: 문자열
  - name: file_path
    설명: 파일 경로
    형식: 문자열
  - 이름: file_size
    설명: 바이트 단위 파일 크기
    형식: bigint
  - 이름: file_type
    설명: 파일 유형
    형식: 문자열
  - name: from_object
    설명: 원본 객체
    형식: 문자열
  - name: from_storage
    설명: 원본 저장소
    형식: 문자열
  - name: from_user
    설명: 전송/공유한 사용자
    형식: 문자열
    지표:
      - 사용자 이름
      - 이메일
  - name: from_user_category
    설명: 원본 사용자의 카테고리
    형식: 문자열
  - name: fromlogs
    설명: 원본 로그
    형식: 문자열
  - 이름: hostname
    설명: 호스트 이름
    형식: 문자열
    지표:
      - hostname
  - 이름: incident_id
    설명: 사고 식별자
    형식: bigint
  - name: instance
    설명: 인스턴스 이름
    형식: 문자열
  - name: instance_id
    설명: 인스턴스 식별자
    형식: 문자열
  - name: internal_collaborator_count
    설명: 내부 협업자 수
    형식: bigint
  - name: justification_reason
    설명: 정당화 사유
    형식: 문자열
  - name: justification_type
    설명: 정당화 유형
    형식: 문자열
  - name: local_md5
    설명: 로컬 MD5 해시
    형식: 문자열
    지표:
      - md5
  - name: local_sha256
    설명: 로컬 SHA256 해시
    형식: 문자열
    지표:
      - sha256
  - name: log_file_name
    설명: 로그 파일 이름
    형식: 문자열
  - name: malware_id
    설명: 멀웨어 식별자
    형식: 문자열
  - name: malware_name
    설명: 멀웨어 이름
    형식: 문자열
  - name: malware_profile
    설명: 멀웨어 프로필 이름
    형식: 문자열
  - 이름: malware_severity
    설명: 악성코드의 심각도
    형식: 문자열
  - 이름: malware_type
    설명: 악성코드 유형
    형식: 문자열
  - name: managed_app
    설명: 관리형 애플리케이션 표시자
    형식: 문자열
  - name: managementID
    설명: 관리 식별자
    형식: 문자열
  - 이름: manager
    설명: 관리자 이름
    형식: 문자열
  - 이름: md5
    설명: 파일의 MD5 해시
    형식: 문자열
    지표:
      - md5
  - name: mime_type
    설명: 파일의 MIME 유형
    형식: 문자열
  - 이름: ml_디택션
    설명: 머신러닝 디택션 지표
    형식: 문자열
  - name: modified
    description: 수정 타임스탬프
    형식: bigint
  - name: netskope_activity
    설명: Netskope 활동 분류
    형식: 문자열
  - name: network
    설명: 네트워크 이름
    형식: 문자열
  - 이름: notify_template
    설명: 알림 템플릿
    형식: 문자열
  - 이름: nsdeviceuid
    설명: Netskope 디바이스 UID
    형식: 문자열
  - 이름: numbytes
    설명: 전송된 바이트 수
    형식: bigint
  - name: object
    설명: 객체 이름
    형식: 문자열
  - name: object_count
    설명: 객체 수
    형식: bigint
  - name: object_id
    설명: 객체 식별자
    형식: 문자열
  - name: object_type
    설명: 객체 유형
    형식: 문자열
  - 이름: org
    설명: 조직
    형식: 문자열
  - 이름: organization_unit
    설명: 조직 단위
    형식: 문자열
  - 이름: os
    설명: 운영 체제
    형식: 문자열
  - name: os_version
    설명: OS 버전
    형식: 문자열
  - name: owner
    설명: 리소스 소유자
    형식: 문자열
  - name: page
    설명: 페이지 URL
    형식: 문자열
  - name: page_site
    설명: 페이지 사이트
    형식: 문자열
  - name: parent_id
    설명: 상위 이벤트 식별자
    형식: 문자열
  - 이름: policy
    설명: 정책 이름
    형식: 문자열
  - name: policy_id
    설명: 정책 식별자
    형식: 문자열
  - name: protocol
    설명: 네트워크 프로토콜
    형식: 문자열
  - 이름: referer
    설명: HTTP referer
    형식: 문자열
  - 이름: req_cnt
    설명: 요청 수
    형식: bigint
  - name: request_id
    설명: 요청 식별자
    형식: bigint
  - 이름: resp_cnt
    설명: 응답 수
    형식: bigint
  - 이름: sAMAccountName
    설명: Active Directory sAMAccountName
    형식: 문자열
  - name: sanctioned_instance
    설명: 승인된 인스턴스 지표
    형식: 문자열
  - name: scan_type
    설명: 스캔 유형
    형식: 문자열
  - 이름: scanner_result
    설명: 스캐너 결과
    형식: 문자열
  - 이름: serial
    설명: 일련 번호
    형식: 문자열
  - 이름: server_bytes
    설명: 서버에서 보낸 바이트 수
    형식: bigint
  - name: severity
    설명: 심각도 수준
    형식: 문자열
  - 이름: severity_id
    설명: 심각도 식별자
    형식: bigint
  - 이름: sfwder
    설명: 포워더 정보
    형식: 문자열
  - name: shared_domains
    설명: 파일이 공유된 도메인
    형식: 문자열
  - name: shared_with
    설명: 파일이 공유된 사용자/그룹
    형식: 문자열
  - 이름: site
    설명: 사이트 이름
    형식: 문자열
  - 이름: src_country
    설명: 소스 국가
    형식: 문자열
  - 이름: src_geoip_src
    설명: 원본 GeoIP 소스
    형식: bigint
  - name: src_latitude
    설명: 원본 위도
    형식: float
  - name: src_location
    설명: 원본 위치
    형식: 문자열
  - name: src_longitude
    설명: 원본 경도
    형식: float
  - name: src_region
    설명: 원본 지역
    형식: 문자열
  - name: src_time
    설명: 소스 시간
    형식: 문자열
  - name: src_timezone
    description: 원본 시간대
    형식: 문자열
  - name: src_zipcode
    설명: 원본 ZIP 코드
    형식: 문자열
  - name: srcip
    설명: 원본 IP 주소
    형식: 문자열
    지표:
      - ip
  - name: suppression_end_time
    description: 억제 종료 시간
    형식: bigint
  - name: suppression_key
    description: 중복 제거를 위한 억제 키
    형식: 문자열
  - name: suppression_start_time
    description: 억제 시작 시간
    형식: bigint
  - name: telemetry_app
    description: 텔레메트리 애플리케이션
    형식: 문자열
  - name: title
    설명: 알러트 제목
    형식: 문자열
  - name: to_object
    설명: 대상 객체
    형식: 문자열
  - name: to_storage
    설명: 대상 저장소
    형식: 문자열
  - name: to_user
    설명: 수신자 사용자
    형식: 문자열
    지표:
      - 사용자 이름
      - 이메일
  - name: to_user_category
    설명: 대상 사용자의 카테고리
    형식: 문자열
  - name: total_collaborator_count
    설명: 협업자 총 수
    형식: bigint
  - 이름: traffic_type
    설명: 트래픽 유형
    형식: 문자열
  - name: transaction_id
    설명: 거래 식별자
    형식: bigint
  - name: true_obj_category
    설명: 실제 객체 카테고리
    형식: 문자열
  - name: true_obj_type
    설명: 실제 객체 유형
    형식: 문자열
  - name: true_type_id
    설명: 실제 유형 식별자
    형식: bigint
  - 이름: tss_fail_reason
    설명: TSS 실패 사유
    형식: 문자열
  - name: tss_mode
    설명: TSS 모드
    형식: 문자열
  - 이름: tss_scan_failed
    설명: TSS 스캔 실패 여부
    형식: 문자열
  - name: two_factor_auth
    설명: 2단계 인증 상태
    형식: 문자열
  - 이름: type
    설명: 이벤트 유형
    형식: 문자열
  - name: universal_connector
    설명: 범용 커넥터 표시자
    형식: 문자열
  - 이름: ur_normalized
    설명: 정규화된 사용자 식별자
    형식: 문자열
  - name: url
    설명: 알러트와 연관된 URL
    형식: 문자열
  - 이름: user
    필수: true
    설명: 알러트와 연결된 사용자
    형식: 문자열
    지표:
      - 사용자 이름
      - 이메일
  - 이름: userPrincipalName
    설명: Active Directory userPrincipalName
    형식: 문자열
    지표:
      - 사용자 이름
  - name: user_category
    설명: 사용자 카테고리
    형식: 문자열
  - name: user_id
    설명: 사용자 식별자
    형식: 문자열
    지표:
      - 사용자 이름
  - 이름: useragent
    설명: User agent 문자열
    형식: 문자열
  - name: userip
    설명: 사용자 IP 주소
    형식: 문자열
    지표:
      - ip
  - 이름: userkey
    설명: 고유 사용자 키
    형식: 문자열
  - name: web_universal_connector
    설명: 웹 범용 커넥터 표시기
    형식: 문자열
  - name: web_url
    설명: 웹 URL
    형식: 문자열
  - name: workspace
    설명: 워크스페이스 이름
    형식: 문자열
  - name: workspace_id
    필수: true
    설명: 워크스페이스 식별자
    형식: 문자열
```

</details>

### Netskope.Application

Netskope의 사용자 애플리케이션 활동 이벤트. 자세한 내용은 다음을 참조하세요 [Netskope 문서](https://docs.netskope.com/en/rest-api-v2-overview-312207.html).

<details>

<summary>Netskope.Application 스키마</summary>

```yaml
스키마: Netskope.Application
설명: Netskope의 사용자 애플리케이션 활동 이벤트
참조 URL: https://docs.netskope.com/en/rest-api-v2-overview-312207.html
필드:
  - 이름: timestamp
    필수: true
    설명: 이벤트의 타임스탬프
    형식: timestamp
    시간 형식:
      - unix
    이벤트 시간: true
  - name: CononicalName
    설명: 정규 이름
    형식: 문자열
  - 이름: _id
    필수: true
    설명: 이벤트의 고유 식별자
    형식: 문자열
  - name: app-cci-apphosting-provider
    설명: 애플리케이션 호스팅 공급자 CCI(공식 지원되지 않음)
    형식: 문자열
  - 이름: custom_attr
    설명: 사용자 지정 속성 객체(공식적으로 지원되지 않음)
    형식: JSON
  - name: dlp_fail_reason
    설명: DLP 스캔 실패 사유(공식 지원되지 않음)
    형식: 문자열
  - name: dlp_scan_failed
    설명: DLP 스캔 실패 여부(공식 지원되지 않음)
    형식: 문자열
  - name: dom
    설명: 도메인 정보(공식 지원되지 않음)
    형식: 문자열
  - name: justification_reason
    설명: 정당화 사유(공식 지원되지 않음)
    형식: 문자열
  - name: justification_type
    설명: 정당화 유형(공식 지원되지 않음)
    형식: 문자열
  - name: legal_hold_profile_name
    설명: 법적 보존 프로필 이름(공식 지원되지 않음)
    형식: 문자열
  - name: lh_custodian_email
    설명: 법적 보존 관리 담당자 이메일(공식 지원되지 않음)
    형식: 문자열
    지표:
      - 이메일
  - name: lh_custodian_name
    설명: 법적 보존 관리 담당자 이름(공식 지원되지 않음)
    형식: 문자열
  - name: lh_dest_app
    설명: 법적 보존 대상 애플리케이션(공식 지원되지 않음)
    형식: 문자열
  - name: lh_dest_instance
    설명: 법적 보존 대상 인스턴스(공식 지원되지 않음)
    형식: 문자열
  - name: lh_fileid
    설명: 법적 보존 파일 ID(공식 지원되지 않음)
    형식: 문자열
  - name: lh_filename
    설명: 법적 보존 파일 이름(공식 지원되지 않음)
    형식: 문자열
  - name: lh_filepath
    설명: 법적 보존 파일 경로(공식 지원되지 않음)
    형식: 문자열
  - name: lh_original_filename
    설명: 법적 보존 원본 파일 이름(공식 지원되지 않음)
    형식: 문자열
  - name: lh_shared
    설명: 법적 보존 공유 상태(공식 지원되지 않음)
    형식: 문자열
  - name: lh_shared_with
    설명: 법적 보존 공유 대상(공식 지원되지 않음)
    형식: 문자열
  - name: lh_version
    설명: 법적 보존 버전(공식 지원되지 않음)
    형식: 문자열
  - name: ns_activity
    설명: Netskope 활동(공식 지원되지 않음)
    형식: 문자열
  - name: oauth
    설명: OAuth 정보(공식 지원되지 않음)
    형식: 문자열
  - name: os_family
    설명: 운영 체제 계열(공식 지원되지 않음)
    형식: 문자열
  - name: q_shared_with
    설명: 격리 공유 대상(공식 지원되지 않음)
    형식: 문자열
  - 이름: record_type
    설명: 레코드 유형(일반적으로 'event')(공식 지원되지 않음)
    형식: 문자열
  - name: retro_scan_name
    설명: 소급 스캔 이름(공식 지원되지 않음)
    형식: 문자열
  - 이름: tss_fail_reason
    설명: TSS 스캔 실패 사유(공식적으로 지원되지 않음)
    형식: 문자열
  - 이름: tss_scan_failed
    설명: TSS 스캔이 실패했는지 여부(공식적으로 지원되지 않음)
    형식: 문자열
  - name: user_confidence_index
    설명: 사용자 신뢰도 지수 점수(공식 지원되지 않음)
    형식: bigint
  - name: user_confidence_level
    설명: 사용자 신뢰 수준(공식 지원되지 않음)
    형식: 문자열
  - name: zip_password
    설명: ZIP 파일 비밀번호(공식 지원되지 않음)
    형식: 문자열
  - 이름: access_method
    설명: 접근 방법
    형식: 문자열
  - 이름: action
    설명: 수행된 작업
    형식: 문자열
  - 이름: activity
    설명: 활동 유형
    형식: 문자열
  - 이름: 알러트
    설명: 알러트 표시기(예/아니오)
    형식: 문자열
  - 이름: 알러트_type
    설명: 존재하는 경우 알러트 유형
    형식: 문자열
  - 이름: app
    설명: 애플리케이션 이름
    형식: 문자열
  - name: app_activity
    description: 애플리케이션별 활동
    형식: 문자열
  - name: app_session_id
    설명: 애플리케이션 세션 식별자
    형식: bigint
  - 이름: appcategory
    설명: 애플리케이션 범주
    형식: 문자열
  - name: appsuite
    설명: 애플리케이션 제품군
    형식: 문자열
  - name: audit_category
    description: 감사 범주
    형식: 문자열
  - name: audit_type
    description: 감사 유형
    형식: 문자열
  - name: browser
    설명: 브라우저 이름
    형식: 문자열
  - name: browser_session_id
    설명: 브라우저 세션 식별자
    형식: bigint
  - name: browser_version
    설명: 브라우저 버전
    형식: 문자열
  - 이름: category
    description: 범주
    형식: 문자열
  - 이름: cci
    설명: 클라우드 신뢰도 지수
    형식: bigint
  - 이름: ccl
    설명: 클라우드 신뢰도 수준
    형식: 문자열
  - name: channel_id
    설명: 채널 식별자
    형식: 문자열
  - name: client_bytes
    설명: 클라이언트가 보낸 바이트
    형식: bigint
  - name: conn_duration
    설명: 연결 지속 시간(초)
    형식: bigint
  - name: connection_id
    설명: 연결 식별자
    형식: bigint
  - 이름: count
    설명: 이벤트 수
    형식: bigint
  - name: custom_connector
    설명: 사용자 지정 커넥터 이름
    형식: 문자열
  - name: data_center
    설명: 데이터 센터 위치
    형식: 문자열
  - name: data_type
    설명: 데이터 유형
    형식: 문자열
  - 이름: device
    설명: 장치 식별자
    형식: 문자열
  - 이름: device_classification
    설명: 장치 분류
    형식: 문자열
  - name: dlp_file
    설명: DLP 파일 식별자
    형식: 문자열
  - 이름: dlp_incident_id
    설명: DLP 사고 식별자
    형식: bigint
  - name: dlp_is_unique_count
    설명: DLP 고유 개수가 계산되었는지 여부
    형식: 문자열
  - name: dlp_mail_parent_id
    설명: DLP의 상위 메일 ID
    형식: 문자열
  - name: dlp_parent_id
    설명: 상위 DLP 인시던트 식별자
    형식: bigint
  - 이름: dlp_profile
    설명: DLP 프로필 이름
    형식: 문자열
  - name: dlp_룰
    설명: DLP 룰 이름
    형식: 문자열
  - name: dlp_룰_count
    설명: 일치한 DLP 룰 수
    형식: bigint
  - name: dlp_룰_severity
    설명: DLP 룰의 심각도
    형식: 문자열
  - name: dlp_unique_count
    설명: DLP 일치 항목의 고유 개수
    형식: bigint
  - 이름: dst_country
    설명: 대상 국가
    형식: 문자열
  - 이름: dst_geoip_src
    설명: 대상 GeoIP 출처
    형식: bigint
  - 이름: dst_latitude
    설명: 대상 위도
    형식: float
  - 이름: dst_location
    설명: 대상 위치
    형식: 문자열
  - 이름: dst_longitude
    설명: 대상 경도
    형식: float
  - 이름: dst_region
    설명: 대상 지역
    형식: 문자열
  - name: dst_timezone
    설명: 목적지 시간대
    형식: 문자열
  - 이름: dst_zipcode
    설명: 대상 우편번호
    형식: 문자열
  - name: dsthost
    설명: 목적지 호스트명
    형식: 문자열
    지표:
      - hostname
  - 이름: dstip
    설명: 대상 IP 주소
    형식: 문자열
    지표:
      - ip
  - 이름: dstport
    설명: 목적지 포트
    형식: bigint
  - name: exposure
    설명: 데이터의 노출 수준
    형식: 문자열
  - name: file_lang
    설명: 파일 언어
    형식: 문자열
  - name: file_path
    설명: 파일 경로
    형식: JSON
  - 이름: file_size
    설명: 바이트 단위 파일 크기
    형식: bigint
  - 이름: file_type
    설명: 파일 유형
    형식: 문자열
  - name: from_user
    설명: 전송/공유한 사용자
    형식: 문자열
    지표:
      - 사용자 이름
      - 이메일
  - name: from_user_category
    설명: 원본 사용자의 카테고리
    형식: 문자열
  - name: fromlogs
    설명: 원본 로그
    형식: 문자열
  - 이름: hostname
    설명: 호스트 이름
    형식: 문자열
    지표:
      - hostname
  - name: instance
    설명: 인스턴스 이름
    형식: 문자열
  - name: instance_id
    설명: 인스턴스 식별자
    형식: 문자열
  - name: internal_collaborator_count
    설명: 내부 협업자 수
    형식: bigint
  - name: ja3
    설명: JA3 지문
    형식: 문자열
  - name: ja3s
    설명: JA3S 지문
    형식: 문자열
  - name: log_file_name
    설명: 로그 파일 이름
    형식: 문자열
  - name: logintype
    설명: 로그인 유형
    형식: 문자열
  - name: loginurl
    설명: 로그인 URL
    형식: 문자열
  - name: managed_app
    설명: 관리형 애플리케이션 표시자
    형식: 문자열
  - name: managementID
    설명: 관리 식별자
    형식: 문자열
  - 이름: md5
    설명: 파일의 MD5 해시
    형식: 문자열
    지표:
      - md5
  - name: mime_type
    설명: 파일의 MIME 유형
    형식: 문자열
  - name: modified
    description: 수정 타임스탬프
    형식: bigint
  - name: netskope_activity
    설명: Netskope 활동 분류
    형식: 문자열
  - 이름: netskope_pop
    설명: Netskope 접속 거점
    형식: 문자열
  - 이름: notify_template
    설명: 알림 템플릿
    형식: 문자열
  - 이름: nsdeviceuid
    설명: Netskope 디바이스 UID
    형식: 문자열
  - 이름: numbytes
    설명: 전송된 바이트 수
    형식: bigint
  - name: object
    설명: 객체 이름
    형식: 문자열
  - name: object_id
    설명: 객체 식별자
    형식: 문자열
  - name: object_type
    설명: 객체 유형
    형식: 문자열
  - 이름: org
    설명: 조직
    형식: 문자열
  - 이름: organization_unit
    설명: 조직 단위
    형식: 문자열
  - name: orignal_file_path
    description: "원본 파일 경로(API에 오타 있음)"
    형식: 문자열
  - 이름: os
    설명: 운영 체제
    형식: 문자열
  - name: os_version
    설명: OS 버전
    형식: 문자열
  - 이름: other_categories
    설명: 기타 카테고리
    형식: 배열
    요소:
      형식: 문자열
  - name: outer_doc_type
    설명: 외부 문서 유형
    형식: bigint
  - name: owner
    설명: 리소스 소유자
    형식: 문자열
  - name: page
    설명: 페이지 URL
    형식: 문자열
  - name: page_site
    설명: 페이지 사이트
    형식: 문자열
  - name: parent_id
    설명: 상위 이벤트 식별자
    형식: 문자열
  - 이름: policy
    설명: 정책 이름
    형식: 문자열
  - name: policy_id
    설명: 정책 식별자
    형식: 문자열
  - name: protocol
    설명: 네트워크 프로토콜
    형식: 문자열
  - 이름: referer
    설명: HTTP referer
    형식: 문자열
  - 이름: req_cnt
    설명: 요청 수
    형식: bigint
  - name: request_id
    설명: 요청 식별자
    형식: bigint
  - 이름: resp_cnt
    설명: 응답 수
    형식: bigint
  - 이름: sAMAccountName
    설명: Active Directory sAMAccountName
    형식: 문자열
  - name: sanctioned_instance
    설명: 승인된 인스턴스 지표
    형식: 문자열
  - name: scan_type
    설명: 스캔 유형
    형식: 문자열
  - 이름: serial
    설명: 일련 번호
    형식: 문자열
  - 이름: server_bytes
    설명: 서버에서 보낸 바이트 수
    형식: bigint
  - name: sessionid
    설명: 세션 식별자
    형식: 문자열
  - name: severity
    설명: 심각도 수준
    형식: 문자열
  - 이름: sfwder
    설명: 포워더 정보
    형식: 문자열
  - 이름: sha256
    설명: 파일의 SHA256 해시
    형식: 문자열
    지표:
      - sha256
  - name: shared_with
    설명: 파일이 공유된 사용자/그룹
    형식: JSON
  - 이름: site
    설명: 사이트 이름
    형식: 문자열
  - name: smtp_to
    설명: SMTP 수신자
    형식: 배열
    요소:
      형식: 문자열
  - 이름: src_country
    설명: 소스 국가
    형식: 문자열
  - 이름: src_geoip_src
    설명: 원본 GeoIP 소스
    형식: bigint
  - name: src_latitude
    설명: 원본 위도
    형식: float
  - name: src_location
    설명: 원본 위치
    형식: 문자열
  - name: src_longitude
    설명: 원본 경도
    형식: float
  - name: src_region
    설명: 원본 지역
    형식: 문자열
  - name: src_time
    설명: 소스 시간
    형식: 문자열
  - name: src_timezone
    description: 원본 시간대
    형식: 문자열
  - name: src_zipcode
    설명: 원본 ZIP 코드
    형식: 문자열
  - name: srcip
    설명: 원본 IP 주소
    형식: 문자열
    지표:
      - ip
  - name: suppression_end_time
    description: 억제 종료 시간
    형식: bigint
  - name: suppression_key
    description: 중복 제거를 위한 억제 키
    형식: 문자열
  - name: suppression_start_time
    description: 억제 시작 시간
    형식: bigint
  - name: telemetry_app
    description: 텔레메트리 애플리케이션
    형식: 문자열
  - name: title
    설명: 이벤트 제목
    형식: 문자열
  - name: to_user
    설명: 수신자 사용자
    형식: 문자열
    지표:
      - 사용자 이름
      - 이메일
  - name: total_collaborator_count
    설명: 협업자 총 수
    형식: bigint
  - 이름: traffic_type
    설명: 트래픽 유형
    형식: 문자열
  - name: transaction_id
    설명: 거래 식별자
    형식: bigint
  - name: true_obj_category
    설명: 실제 객체 카테고리
    형식: 문자열
  - name: true_obj_type
    설명: 실제 객체 유형
    형식: 문자열
  - name: tss_mode
    설명: TSS 모드
    형식: 문자열
  - 이름: type
    설명: 이벤트 유형
    형식: 문자열
  - name: universal_connector
    설명: 범용 커넥터 표시자
    형식: 문자열
  - 이름: ur_normalized
    설명: 정규화된 사용자 식별자
    형식: 문자열
  - name: url
    설명: 이벤트와 연결된 URL
    형식: 문자열
  - 이름: user
    필수: true
    설명: 이벤트와 연결된 사용자
    형식: 문자열
    지표:
      - 사용자 이름
      - 이메일
  - 이름: userPrincipalName
    설명: Active Directory userPrincipalName
    형식: 문자열
    지표:
      - 사용자 이름
  - name: user_category
    설명: 사용자 카테고리
    형식: 문자열
  - name: user_id
    설명: 사용자 식별자
    형식: 문자열
    지표:
      - 사용자 이름
  - 이름: useragent
    설명: User agent 문자열
    형식: 문자열
  - name: userip
    설명: 사용자 IP 주소
    형식: 문자열
    지표:
      - ip
  - 이름: userkey
    설명: 고유 사용자 키
    형식: 문자열
  - name: web_universal_connector
    설명: 웹 범용 커넥터 표시기
    형식: 문자열
  - name: workspace
    설명: 워크스페이스 이름
    형식: 문자열
  - name: workspace_id
    설명: 워크스페이스 식별자
    형식: 문자열
```

</details>

### Netskope.Audit

Netskope Audit API의 감사 로그. 자세한 내용은 다음을 참조하세요 [Netskope 문서](https://docs.netskope.com/en/logging.html).

<details>

<summary>Netskope.Audit 스키마</summary>

```yaml
스키마: Netskope.Audit
설명: Netskope Audit API의 감사 로그
참조 URL: https://docs.netskope.com/en/rest-api-v2-overview-312207.html
필드:
  - 이름: timestamp
    필수: true
    설명: 감사 로그의 타임스탬프.
    형식: timestamp
    시간 형식:
      - unix
    이벤트 시간: true
  - 이름: type
    필수: true
    설명: 감사 로그의 유형.
    형식: 문자열
  - 이름: user
    필수: true
    설명: 감사 로그와 연결된 사용자.
    형식: 문자열
    지표:
      - 이메일
      - 사용자 이름
  - name: is_netskope_personnel
    설명: 사용자가 Netskope 직원인지 여부를 나타냅니다.
    유형: boolean
  - 이름: severity_level
    설명: 감사 로그의 심각도 수준.
    유형: int
  - name: audit_log_event
    필수: true
    설명: 감사 로그의 이벤트 설명.
    형식: 문자열
  - name: supporting_data
    필수: true
    설명: 감사 로그와 연결된 지원 데이터.
    형식: JSON
  - 이름: organization_unit
    설명: 감사 로그와 연결된 조직 단위.
    형식: 문자열
  - 이름: ur_normalized
    설명: 정규화된 사용자 식별자.
    형식: 문자열
  - 이름: count
    설명: 감사 로그의 수.
    유형: int
  - name: _insertion_epoch_timestamp
    설명: 로그 삽입의 타임스탬프.
    유형: int
  - 이름: _id
    필수: true
    설명: 감사 로그의 ID.
    형식: 문자열
  - 이름: record_type
    설명: 레코드 유형(일반적으로 'audit')(공식 지원되지 않음)
    형식: 문자열
  - name: details
    설명: 감사 로그 세부 정보.
    형식: JSON
  - 이름: ccl
    설명: 감사 로그의 Cloud 신뢰도 수준.
    형식: 문자열
  - 이름: sAMAccountName
    설명: 감사 로그의 Active Directory sAMAccountName.
    형식: 문자열
  - 이름: userPrincipalName
    설명: 감사 로그의 Active Directory userPrincipalName.
    형식: 문자열
```

</details>

### Netskope.Incident

Netskope의 포렌식 세부 정보가 포함된 DLP 인시던트. 자세한 내용은 다음을 참조하세요 [Netskope 문서](https://docs.netskope.com/en/rest-api-v2-overview-312207.html).

<details>

<summary>Netskope.Incident 스키마</summary>

```yaml
스키마: Netskope.Incident
설명: Netskope의 포렌식 세부 정보가 포함된 DLP 인시던트
참조 URL: https://docs.netskope.com/en/rest-api-v2-overview-312207.html
필드:
  - 이름: timestamp
    필수: true
    설명: 인시던트의 타임스탬프
    형식: timestamp
    시간 형식:
      - unix
    이벤트 시간: true
  - 이름: _id
    필수: true
    설명: 인시던트의 고유 식별자(분류에 사용됨)
    형식: 문자열
  - 이름: created
    설명: 생성 타임스탬프(공식적으로 지원되지 않음)
    형식: bigint
  - 이름: destination_site
    설명: 대상 사이트(공식적으로 지원되지 않음)
    형식: 문자열
  - 이름: device
    설명: 장치 식별자(공식적으로 지원되지 않음)
    형식: 문자열
  - 이름: endpoint_policy_match
    설명: 엔드포인트 정책 일치 항목(공식적으로 지원되지 않음)
    형식: 배열
    요소:
      형식: 문자열
  - 이름: ext_labels
    설명: 외부 레이블 배열(공식적으로 지원되지 않음)
    형식: JSON
  - 이름: justification
    설명: 사유 텍스트(공식적으로 지원되지 않음)
    형식: 문자열
  - name: modified
    설명: 수정 타임스탬프(공식적으로 지원되지 않음)
    형식: bigint
  - name: object_id
    설명: 객체 식별자(공식적으로 지원되지 않음)
    형식: 문자열
  - 이름: record_type
    설명: 레코드 유형(일반적으로 'incident')(공식적으로 지원되지 않음)
    형식: 문자열
  - name: shared_with
    설명: 공유 대상 사용자/그룹(공식적으로 지원되지 않음)
    형식: 문자열
  - 이름: usb_device
    설명: USB 장치 식별자(공식적으로 지원되지 않음)
    형식: 문자열
  - 이름: access_method
    설명: 접근 방법
    형식: 문자열
  - 이름: acting_user
    설명: 작업을 수행하는 사용자
    형식: 문자열
    지표:
      - 사용자 이름
      - 이메일
  - 이름: activity
    설명: 활동 유형
    형식: 문자열
  - 이름: app
    설명: 애플리케이션 이름
    형식: 문자열
  - name: app_session_id
    설명: 애플리케이션 세션 식별자
    형식: bigint
  - 이름: assignee
    설명: 인시던트에 할당된 사람
    형식: 문자열
  - name: bcc
    설명: BCC 수신자
    형식: 문자열
  - 이름: cc
    설명: CC 수신자
    형식: 문자열
  - name: channel
    설명: 통신 채널
    형식: 문자열
  - 이름: classification
    설명: 인시던트 분류(예: fingerprint, ML 기반)
    형식: 문자열
  - name: connection_id
    설명: 연결 식별자
    형식: bigint
  - 이름: destination_app
    설명: 대상 애플리케이션
    형식: 문자열
  - 이름: destination_instance_id
    설명: 대상 인스턴스 식별자
    형식: 문자열
  - name: dlp_file
    설명: DLP 파일 식별자
    형식: 문자열
  - 이름: dlp_incident_id
    설명: DLP 사고 식별자
    형식: bigint
  - 이름: dlp_match_info
    설명: 상세 DLP 일치 정보
    형식: 배열
    요소:
      유형: 객체
      필드:
        - 이름: dlp_action
          설명: 수행된 DLP 조치
          형식: 문자열
        - 이름: dlp_forensic_id
          설명: 포렌식 식별자
          형식: bigint
        - 이름: dlp_policy
          설명: DLP 정책 이름
          형식: 문자열
        - 이름: dlp_policy_hash
          설명: 정책 해시
          형식: 문자열
        - 이름: dlp_profile_name
          설명: DLP 프로필 이름
          형식: 문자열
        - 이름: dlp_scan_type
          설명: DLP 스캔 유형
          형식: 문자열
        - 이름: action_threshold_met
          설명: 작업 임계값이 충족되었는지 여부
          유형: boolean
        - 이름: dlp_룰s
          설명: 일치한 DLP 룰
          형식: 배열
          요소:
            유형: 객체
            필드:
              - 이름: dlp_incident_룰_count
                설명: 룰 인시던트 수
                형식: bigint
              - 이름: dlp_match_type
                설명: 일치 유형
                형식: 문자열
              - 이름: dlp_룰_name
                설명: 룰 이름
                형식: 문자열
              - name: dlp_룰_severity
                설명: 룰 심각도
                형식: 문자열
  - name: dlp_parent_id
    설명: 상위 DLP 인시던트 식별자
    형식: bigint
  - 이름: dst_location
    설명: 대상 위치
    형식: 문자열
  - name: exposure
    설명: 데이터의 노출 수준
    형식: 문자열
  - name: file_lang
    설명: 파일 언어
    형식: 문자열
  - name: file_path
    설명: 파일 경로
    형식: 문자열
  - 이름: file_size
    설명: 바이트 단위 파일 크기
    형식: bigint
  - 이름: file_type
    설명: 파일 유형
    형식: 문자열
  - name: from_user
    설명: 전송/공유한 사용자
    형식: 문자열
    지표:
      - 사용자 이름
      - 이메일
  - 이름: inline_dlp_match_info
    설명: 인라인 DLP 일치 정보
    형식: 배열
    요소:
      유형: 객체
      필드:
        - 이름: dlp_action
          설명: 수행된 DLP 조치
          형식: 문자열
        - 이름: dlp_forensic_id
          설명: 포렌식 식별자
          형식: bigint
        - 이름: dlp_policy
          설명: DLP 정책 이름
          형식: 문자열
        - 이름: dlp_policy_hash
          설명: 정책 해시
          형식: 문자열
        - 이름: dlp_profile_name
          설명: DLP 프로필 이름
          형식: 문자열
        - 이름: dlp_scan_type
          설명: DLP 스캔 유형
          형식: 문자열
        - 이름: action_threshold_met
          설명: 작업 임계값이 충족되었는지 여부
          유형: boolean
        - 이름: dlp_룰s
          설명: 일치한 DLP 룰
          형식: 배열
          요소:
            유형: 객체
            필드:
              - 이름: dlp_incident_룰_count
                설명: 룰 인시던트 수
                형식: bigint
              - 이름: dlp_match_type
                설명: 일치 유형
                형식: 문자열
              - 이름: dlp_룰_name
                설명: 룰 이름
                형식: 문자열
              - name: dlp_룰_severity
                설명: 룰 심각도
                형식: 문자열
  - name: instance
    설명: 인스턴스 이름
    형식: 문자열
  - name: instance_id
    설명: 인스턴스 식별자
    형식: 문자열
  - 이름: latest_incident_id
    설명: 최신 인시던트 식별자
    형식: bigint
  - 이름: md5
    설명: 파일의 MD5 해시
    형식: 문자열
    지표:
      - md5
  - name: object
    설명: 객체 이름
    형식: 문자열
  - name: object_type
    설명: 객체 유형
    형식: 문자열
  - 이름: original_file_snapshot_id
    설명: 원본 파일 스냅샷 식별자
    형식: 문자열
  - name: owner
    설명: 리소스 소유자
    형식: 문자열
  - name: owner_pdl
    설명: 소유자 PDL(공용 배포 목록)
    형식: 문자열
  - 이름: referer
    설명: HTTP referer
    형식: 문자열
  - name: severity
    설명: 심각도 수준
    형식: 문자열
  - 이름: site
    설명: 사이트 이름
    형식: 문자열
  - name: src_location
    설명: 원본 위치
    형식: 문자열
  - 이름: status
    필수: true
    설명: 인시던트 상태
    형식: 문자열
  - name: title
    설명: 인시던트 제목
    형식: 문자열
  - name: to_user
    설명: 수신자 사용자
    형식: 문자열
    지표:
      - 사용자 이름
      - 이메일
  - name: true_obj_category
    설명: 실제 객체 카테고리
    형식: 문자열
  - name: true_obj_type
    설명: 실제 객체 유형
    형식: 문자열
  - name: url
    설명: 인시던트와 관련된 URL
    형식: 문자열
  - 이름: user
    필수: true
    설명: 인시던트와 관련된 사용자
    형식: 문자열
    지표:
      - 사용자 이름
      - 이메일
  - name: user_id
    설명: 사용자 식별자
    형식: 문자열
    지표:
      - 사용자 이름
  - 이름: zip_file_id
    설명: ZIP 파일 식별자
    형식: 문자열
```

</details>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.panther.com/ko/data-onboarding/supported-logs/netskope.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
