Pour consulter la page des événements d’applications IT de Skope, rendez-vous sur Skope IT > Events & Alerts > Application Events.
About Application Events
Application Events provide information related to user activities and actions. These events are primarily generated by Real-time Protection and API-enabled Protection users. You can use the Application Events page to view and filter application events, investigate event details, and export event data for further analysis.

Composants de la page Événements de l'application
Cette page comporte les éléments suivants :
- Application Events table: Affiche les informations sur les événements d'application spécifiés. Pour modifier les informations affichées, utilisez la boîte de dialogue Personnaliser les colonnes. Utilisez la liste Trier par dans la ligne d'en-tête du tableau pour organiser les listes dans le tableau. L'heure est celle à laquelle l'événement s'est produit dans la plate-forme en nuage.
- Refresh Page buttonPour mettre à jour la page avec les informations les plus récentes, cliquez
à côté du titre de la page. - Customize Columns dialog box: Pour personnaliser les colonnes affichées pour chaque événement, cliquez sur l’icône
d’engrenage située tout à droite de la ligne d’en-tête de colonne du tableau, puis sélectionnez les colonnes que vous souhaitez voir. Pour plus de détails, consultez la section Personnaliser les colonnes ci-dessous. - Date Range list: Dans le coin supérieur droit de la page se trouve un filtre de plage de dates. Cliquez sur la bascule et sélectionnez l'une de ces plages de dates.
- Application search filter: Ce champ de recherche vous permet de trouver des applications et de filtrer les résultats. Saisissez un nom, puis sélectionnez-le dans la liste.
Vous pouvez filtrer un champ par une valeur nulle. Les opérateurs tels que = et != permettent de filtrer par nullité.
- Add Filter lists: Pour créer un filtre, cliquez sur + Add Filter, sélectionnez ce qu'il faut inclure dans la recherche, puis cliquez sur Apply.

vous permettent de rechercher.- Save Filter buttonAprès avoir ajouté un filtre, vous pouvez l'enregistrer pour les recherches futures en cliquant sur Save Filter.

- Add to Watchlist button: Pour ajouter des valeurs de filtre ou des chaînes de requête à une liste de surveillance, cliquez sur Add to Watchlist.

- Query Mode button: Optionnellement, passez en mode
requête et entrez une requête dans le champ de recherche. Par exemple, pour spécifier quelle application rechercher, le domaine et l’adresse e-mail de l’utilisateur, saisissez la requête suivante.app eq 'Google Drive' and instance_id eq '<yourcompany.com>' and user eq '<user@yourcompany.com>'
mémoriser la requête sur les pages Événements de l'application, Événements de la page et Alertes.- Pour revenir à la vue filtre, cliquez sur Filter Mode.

- Export button: Cliquez Export pour accéder à la liste complète des événements de candidature. Sélectionnez d’abord les colonnes à exporter (celles affichées, ou spécifiez lesquelles), ainsi que le nombre de lignes, puis cliquez à nouveau sur Export . Vos colonnes et lignes sélectionnées sont conservées pour les exportations futures.
Vous recevrez un courriel contenant un lien qui vous permettra de télécharger la liste au format CSV.
- Event Details button: Cliquez sur l’icône
de la loupe à côté de toute annonce pour voir plus de détails sur l’événement de la page. L'affichage par défaut présente les événements de l'application des 7 derniers jours, sauf si vous modifiez la plage de dates.
- Rows per page list: Dans le coin inférieur droit de la page, la liste Lignes par page vous permet d'afficher 10, 20, 30, 50 ou 100 lignes par page.
Composants du tableau des événements d'application
Les informations du tableau de la page Événements de l'application par défaut sont les suivantes :
- Time: Le jour et l'heure où l'événement s'est produit.
- Username: Adresse électronique de l'utilisateur à l'origine de la violation.
- Application: Application utilisée lors de la violation.
- Activity: Ce que l'utilisateur faisait lorsque la violation s'est produite.
- Object: Fichier associé à la violation de la politique.
- Site: Site où l'infraction a été commise.
Personnaliser les colonnes du tableau
Utilisez la boîte de dialogue Personnaliser les colonnes pour spécifier les informations que vous souhaitez voir apparaître dans le tableau de la page Événements de l'application.

- General: Inclut l'activité, le type de trafic, la méthode d'accès, l'application gérée, les informations sur le navigateur.
- User: Inclut le nom d'utilisateur, l'adresse IP, le nom d'hôte, le système d'exploitation, la famille de systèmes d'exploitation, l'emplacement des données préférées (PDL), le type de périphérique, la classification du périphérique, les groupes et les informations sur les OU.
- Application: Inclut l’application, la catégorie, l’objet, le site, le CCL, le CCI, l’identifiant d’instance, l’URL, le type d’objet, les balises d’instance, la suite d’applications, le nom de l’instance et l’instance sanctionnée (apparaît si sélectionné lors de la création de la politique et que les données sont trouvées, sinon la colonne apparaît mais le champ est vide).
- Alert: Inclut le type, le nom de la politique, le nom du profil DLP (Prévention des pertes de données), le nom de la règle DLP (Prévention des pertes de données), l'action et l'identifiant de l'incident.
- Source: Comprend l'adresse IP de la source, l'emplacement de la source, la région de la source, le code postal de la source et les informations sur le pays de la source.
- Destination: Comprend l'adresse IP de destination, l'emplacement de destination, la région de destination et les informations sur le pays de destination.

