Cet article donne un aperçu de la manière dont les événements de page sont générés et clarifie certaines idées fausses liées aux événements de page.
Que capturent les événements de page ?
Les événements de page offrent une visibilité sur les pages web consultées par un utilisateur final. Toutes les ressources nécessaires au rendu d'une page web (images, publicités, html) et toute activité de l'utilisateur, comme le téléchargement d'un fichier, sont résumées dans un seul événement de page.
Comment les événements de page sont-ils générés ?
Les événements de page sont générés sur la base d'un algorithme heuristique avec un équilibre entre le volume d'événements générés et l'activité web de l'utilisateur capturé. L'algorithme applique certains critères de correspondance pour résumer toutes les demandes d'URL (y compris les URL cliquées par l'utilisateur et les URL utilisées pour le rendu de la page, comme les images) provenant d'une page web dans un événement de page. L'élément central de l'algorithme est le suivant.
- La longueur du contenu de la réponse à l'URL de la page est > 3K bytes
- Le type de contenu de la réponse à l'URL de la page est text/html
- Plus de 10 urls dont le référent est l'URL de la page
- Il y a un temps d'attente de 60 secondes pour répondre au troisième critère.
Lorsque l'algorithme de base ci-dessus n'est pas respecté, une amélioration supplémentaire est ajoutée afin de regrouper les données collectées dans un événement de page du domaine URL avec un temps d'attente de 120 secondes.
Quels sont les champs de session dans un événement de page ?
Voici des exemples de champs de session et leur signification.
- Req Count: Nombre total de demandes reçues du client web de l'utilisateur final (navigateur, application native)
- Resp Count: Nombre total de réponses reçues du site de destination
- Bytes Uploaded: Nombre total d'octets reçus du client web de l'utilisateur final
- Bytes Downloaded: Nombre total d'octets reçus du site de destination
- Total Bytes: Somme des octets chargés et téléchargés
- HTTP Transactions: Nombre total de paires requête/réponse.
Quelle est la relation entre les écrans et les événements de page de l'application informatique Skope, des sites web et des utilisateurs ?
Les données relatives aux applications, aux utilisateurs et aux sites web sont calculées à partir des événements de la page. Un processus de synthèse est exécuté en continu sur les événements de la page pour mettre à jour les données relatives à l'application, aux sites web et à l'utilisateur.
Quel est l'impact des politiques de contournement de pilotage ou de contournement de SSL sur les événements de page ?
Lorsque le trafic est dirigé vers le proxy Netskope et contourné, soit en raison d'une configuration de contournement ou d'une politique de non-déchiffrement SSL, cela peut avoir un impact sur la génération d'événements de page. Les demandes qui sont contournées peuvent entraîner le non-respect du troisième critère de l'algorithme. La réduction des événements de page émis aura également un impact direct sur la synthèse des applications, des sites web et des utilisateurs. Veuillez noter que lorsque le trafic est contourné, le service proxy Netskope génère un événement de page avec le champ Contournement du trafic réglé sur oui, et ces événements sont supprimés à raison d'un événement par domaine et par minute. Ces événements contournés ne saisissent pas non plus le nombre total d'octets transférés.
Existe-t-il des événements de page pour le trafic qui n'est pas dirigé lorsque le trafic de contournement est réglé sur Non?
L'algorithme des événements de page s'appuie sur le champ Referrer pour regrouper les URL dans un événement de page. Par exemple, lorsqu'un utilisateur visite un site CNN, il peut y avoir des demandes d'annonces à GoogleAds. Ainsi, pour chaque requête GoogleAd, le champ Referrer sera défini sur CNN et un événement de page sera généré avec le domaine CNN capturant toutes les requêtes GoogleAd. Ainsi, si le trafic vers CNN n'est pas piloté mais que GoogleAds l'est, vous pouvez vous attendre à voir un événement de page sur CNN (à condition que page-algo soit respecté). Ce comportement s'aligne sur l'affichage de la page web par l'utilisateur sur son navigateur.
Is there a relationship between Application and Page Events?
Non, les applications et les événements de page sont deux modules informatiques Skope différents et indépendants. Les événements d'application fournissent des informations sur l'interaction d'un utilisateur avec une application, comme la connexion, la déconnexion, le chargement, le téléchargement, le partage, etc. Les événements de page capturent le point de vue d'un utilisateur accédant au Web. Les informations sur les octets dans les événements de la page peuvent ou non refléter les détails de l'activité de l'application. Exemple : Un événement d'application pour l'activité de téléchargement avec une taille de fichier de 1GB peut ne pas être inclus dans les octets téléchargés pour l'événement de page d'application correspondant.
Pourquoi n'y a-t-il pas d'événement de page lorsque l'utilisateur clique sur le lien pour télécharger un fichier de 1 Go à partir du site A ?
Pour le site A, les trois premiers critères peuvent ne pas correspondre, ou lorsque le lien de téléchargement est consulté, il ne correspond pas au quatrième critère. En raison de la nature de l'algorithme, certaines URL peuvent être exclues du processus de génération de l'événement de page. Les événements de page capturent l'activité web de l'utilisateur et ne sont pas un outil de mesure de la largeur de bande du réseau.
Pourquoi l'événement de page s'affiche-t-il pour la catégorie URL alors qu'il est défini dans "Exception de la configuration du pilotage" ?
Cela se produit lorsqu'une catégorie est définie dans « Exception de configuration de direction » et que « Déviation du trafic » est également défini sur « Journal » dans Settings > Security Cloud Platform > Steering Configuration.
To access a URL for the first time, the Netskope Client checks by querying to the Netskope POP whether the URL matches the Category Exception. Hence, the first access to the URL goes to the Netskope POP. If the URL matches to Category Exception, it is bypassed on the POP side. In this case, there is the Page Event indicating “Bypass Reason : Steering Exception” and “Bypass Traffic : yes”.
After the second access to the same URL, it is bypassed on the Netskope Client side and goes straight to the URL. In this case, there is no Page Event.
Why does a Page Event sometimes show HTTP/1.1 for the protocol on a site that uses HTTP/2?
Les événements de la page sont regroupés, ce qui permet d'afficher un résumé de plusieurs connexions. Toutes les demandes connexes (annonces, images, scripts, etc.) sont incluses dans l'événement de la page. Parfois, la page principale se charge avec HTTP/2 comme protocole, mais certaines des connexions associées à d'autres domaines utilisent HTTP/1.1 comme protocole. Dans ce cas, l'événement de page n'affichera que Protocol: HTTP/1.1, qui est la version de protocole la plus basse négociée pour toutes les demandes agrégées.
Are there specific actions logged for Page Events?
En raison de la nature des événements de page, aucune action n'est enregistrée à moins qu'il ne s'agisse de Isolation (une action basée sur la page). Pour tous les autres événements de page, le champ d'action restera vide.




