Netskope - High Severity Alert

Browse: 🏠 · Solutions · Connectors · Methods · Tables · Content · Parsers · ASIM Parsers · ASIM Products · Logic Apps · 📊

Back to Content Index


Detects Netskope alerts raised with a high or critical severity. High severity alerts typically indicate DLP violations, malware detections, compromised credentials, or significant policy breaches that warrant immediate investigation.

Attribute Value
Type Analytic Rule
Solution NetskopeAlertEvents
ID a1f6c2d4-8b35-4e19-9c7a-2d4e6f8a1b30
Severity High
Status Available
Kind Scheduled
Tactics InitialAccess, Exfiltration
Techniques T1078, T1567
Required Connectors NetskopeAlertEventsConnector
Source View on GitHub

Tables Used

This content item queries data from the following tables:

Table Transformations Ingestion API Lake-Only
NetskopeAlertEvents_CL ? ?

Browse: 🏠 · Solutions · Connectors · Methods · Tables · Content · Parsers · ASIM Parsers · ASIM Products · Logic Apps · 📊

Back to Analytic Rules · Back to NetskopeAlertEvents