À propos des alertes
La page Skope IT Alerts affiche un journal des alertes. Vous pouvez cliquer sur une alerte pour obtenir des détails supplémentaires.
Pour consulter les alertes IT de Skope surveillées par le moteur d’analytique Netskope, rendez-vous sur Skope IT > Events & Alerts > Alerts.
Tableau des pages d'alertes par défaut
Le tableau de la page Alertes par défaut comprend
- Time: Le jour et l'heure où l'alerte s'est produite.
- Name: La politique qui a déclenché l'alerte.
- Type: Ce qui a déclenché l'alerte, comme la politique, la prévention des pertes de données (DLP), les logiciels malveillants, les anomalies, etc.
- Action: Type de mesures correctives prises, telles que l'alerte, le blocage et la détection.
- Activity: Ce que l'utilisateur faisait lorsque la violation s'est produite.
- Username: Adresse électronique de l'utilisateur à l'origine de la violation.
- Application: Application utilisée lors de la violation.
- Site: Site où l'infraction a été commise.
- Object: Nom du fichier, nom du dossier, etc. qui a provoqué l'alerte. Par exemple, une activité de téléchargement affiche une valeur d'objet de CreditReportAAA111.pdf. Correspond à la colonne suivante.
- Account Name: Nom du compte.
Composants de la page d'alerte
Cette page d'alertes comporte les éléments suivants :
- Alerts table: Affiche les informations sur les alertes spécifiées. Pour modifier les informations affichées, utilisez la boîte de dialogue Personnaliser les colonnes. Utilisez la liste Trier par dans la ligne d'en-tête du tableau pour organiser les listes dans le tableau. L'heure est celle à laquelle l'alerte s'est produite dans la plate-forme en nuage.
- Refresh Page buttonPour mettre à jour la page avec les informations les plus récentes, cliquez
à côté du titre de la page. - Customize Columns dialog box: Pour personnaliser les colonnes affichées pour chaque alerte, cliquez sur l’icône
d’engrenage située tout à droite de la ligne d’en-tête de colonne du tableau, puis sélectionnez les colonnes que vous souhaitez voir. Pour plus de détails, consultez la section Personnaliser les colonnes ci-dessous. - Date Range list: Un filtre de plage de dates se trouve dans le coin supérieur droit de la page. Cliquez
et sélectionnez une plage de dates. La sélection sera appliquée après avoir cliqué sur la plage de dates choisie.

- Application search filter: Ce champ de recherche vous permet de trouver des applications et de filtrer les résultats. Saisissez un nom, puis sélectionnez-le dans la liste.
Pour ajouter un filtre

Pour ajouter un filtre, procédez comme suit :
- Cliquez sur l'icône du filtre.
- Pour créer un filtre, cliquez sur + Add Filter.
Select quoi inclure dans la recherche, puis cliquer sur Apply.
Vous pouvez choisir plusieurs articles pour certaines options. Les options avec l’icône
vous permettent de rechercher.
- Save Filter buttonAprès avoir ajouté un filtre, vous pouvez l'enregistrer pour les recherches futures en cliquant sur Save Filter.

- Query Mode button: Vous pouvez éventuellement passer en mode requête
et saisissez une requête dans le champ de recherche. Par exemple, pour spécifier l'application à rechercher, le domaine et l'adresse électronique de l'utilisateur, saisissez la requête suivante. app eq 'Google Drive' and instance_id eq '<yourcompany.com>' and user eq '<user@yourcompany.com>'
- Vous pouvez épingler la requête en cliquant sur l'icône d'épingle.
mémoriser la requête sur les pages Événements de l'application, Événements de la page et Alertes. - Pour revenir à l'affichage du filtre, cliquez sur Filter Mode.

À propos de l'exportation
Vous pouvez exporter des données en cliquant sur le bouton EXPORT.

Comment exporter
Pour exporter des données, procédez comme suit :
- Sur la page Alertes, cliquez sur le bouton EXPORT pour ouvrir la fenêtre d'exportation.
- Dans la fenêtre d'exportation, effectuez les sélections suivantes :
- Choisissez les colonnes à exporter :
- Displayed Columns: Choisissez d'exporter les colonnes affichées sur la page Alertes.
- Select ColumnsPour plus d'informations sur les colonnes à exporter : Select les colonnes que vous souhaitez exporter de la liste en utilisant les cases à cocher.
- Select le nombre de lignes :
- All Rows: Select toutes les lignes, jusqu'à 500 000 lignes.
- Select Custom: Choisissez parmi 1 000, 10 000 ou 100 000 lignes.
- Nom de l'exportation : Créez un nom pour votre exportation.
- Choisissez les colonnes à exporter :
- Cliquez sur le bouton EXPORT dans la fenêtre d'exportation pour générer votre exportation personnalisée.
A propos d'Alert Details
Alert Details panelCliquez sur l'icône de la loupe
outre toute liste permettant de consulter plus de détails sur l'alerte. L'affichage par défaut présente les alertes des 7 derniers jours, sauf si vous modifiez la plage de dates.
- Rows per page list: Dans le coin inférieur droit de la page, la liste Lignes par page vous permet d'afficher 10, 20, 30, 50 ou 100 lignes par page.
Personnaliser les colonnes
Utilisez la boîte de dialogue Personnaliser les colonnes pour spécifier les informations que vous souhaitez voir.
Pour accéder à la boîte de dialogue Personnaliser les colonnes, cliquez sur , puis sélectionnez les informations que vous souhaitez afficher.
La fenêtre Personnaliser les colonnes affiche les options suivantes :

- Alert: Comprend des catégories telles que l'heure (GMT), le nom, le type d'alerte, l'action, l'activité et l'identifiant de l'incident.
Si vous disposez de la protection contre la perte de données des points de terminaison, vous pouvez filtrer les Alert Type par Endpoint Content Control et Endpoint Device Control.
- General: Comprend l'identifiant de la transaction, le type de trafic, la méthode d'accès, l'application gérée, le navigateur, le type de menace, le type de requête DNS et les informations sur le domaine de la requête DNS.
- User: Includes Username, IP Address, Host Name, OS, OS Family, Device Type, Device Classification, Groups, and OU information.
- Application: Inclut l’application, le site, la catégorie, le CCL, l’identifiant d’instance et l’URL.
- Rule: Inclut le nom de la politique, le nom du profil DLP (Prévention des pertes de données), le nom de la règle DLP (Prévention des pertes de données), Remediated, Remediated On, Remediated By, et Remediated Action.
- General: Inclut le type de trafic, la méthode d'accès, l'application gérée et les informations sur le navigateur.
- Object: Comprend l'objet, le type d'objet, le MD5, la catégorie de ressources, l'ID de l'objet et le groupe de ressources.
- Source: Comprend l'adresse IP de la source, l'emplacement de la source, la région de la source, le code postal de la source et le pays de la source.
- Destination: Comprend l'adresse IP de destination, l'hôte de destination, le port de destination, l'emplacement de destination et le pays de destination.
Cliquez sur Restore Defaults pour rétablir les paramètres par défaut de la colonne.


