Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Skope IT
    Pages Skope IT
    Événements et alertes Skope IT
    Événements de points de terminaison

    Événements de points de terminaison

    À propos de Endpoint Events

    Avec Endpoint données Loss Protection (DLP (Prévention des pertes de données)), Netskope surveille vos utilisateurs et votre périphérique de stockage USB pour détecter toute violation des politiques. Vous pouvez consulter toutes les activités des utilisateurs et des périphériques qui n'ont pas enfreint une politique dans Skope IT > Endpoint Events.

    Lorsque des événements violent les politiques de votre périphérique ou de contrôle du contenu, Netskope génère une alerte pour l'événement, que vous pouvez consulter dans Skope IT Alerts (Skope IT > Alerts). Les événements qui violent vos politiques de contrôle de contenu déclenchent également un incident DLP (Prévention des pertes de données) (Incidents > DLP).

    À partir de la version R119, les règles d'impression seront appliquées lorsqu'un utilisateur essaiera d'imprimer sur une imprimante bloquée. Une notification contextuelle ne se produira que lorsqu'un utilisateur imprime sur une imprimante bloquée, et non lorsque l'imprimante est configurée. Cela signifie que l'administrateur ne verra les événements/alertes pour les imprimantes que lorsqu'un utilisateur essaiera d'imprimer sur une imprimante bloquée.

    Visualisation des événements périphériques

    Pour afficher les événements déclenchés par les politiques de contrôle périphérique dans votre organisation, accédez à Skope IT > Endpoint Events > Device.

    Vous pouvez choisir parmi un large éventail d'options de filtrage. Votre sélection de filtres la plus récente sera affichée lorsque vous reviendrez sur la page.

    Sur la page périphérique Events, vous pouvez

    1. Actualiser les résultats du périphérique.
    2. Filtrez les événements périphériques en fonction d'une période spécifique. Vous pouvez utiliser une période prédéfinie ou choisir Date Range pour utiliser les menus calendrier et temps afin de personnaliser votre propre période.
    3. Recherchez et filtrez les événements périphériques par utilisateur. Cliquez sur + Add Filter pour ajouter d’autres filtres afin de cibler vos résultats de recherche. Vous pouvez également cliquer L’icône du filtre d’enregistrement. pour enregistrer la combinaison de filtres pour les recherches futures.
    4. Consultez la liste des événements liés au périphérique. Pour chaque événement, vous pouvez consulter les informations suivantes :
      • Time (Default)
      • Activité (par défaut)
      • Nom du périphérique USB (par défaut)
      • Utilisateur (par défaut)
      • Nom de l'ordinateur (par défaut)
      • Type d'événement
      • Événement hors ligne
      • USB périphérique ID
      • USB périphérique SN
      • USB périphérique Type
      • Model
      • Manufacturer
      • Nom d'utilisateur du système d'exploitation
      • OS
      • Détails du système d'exploitation
      • Nom de la police
      • Nom de la politique appliquée
      • Version de la politique
      • Action politique
      • Action politique mise en œuvre
    5. Cliquez L'icône Aperçu. pour afficher plus d’informations sur l’événement périphérique. Voici quelques champs utiles pour enquêter sur l'événement :
      • Manufacturer: Le fabricant du périphérique USB, tel qu'il est enregistré sur le périphérique. Il peut s'agir d'un nom en texte ou de l'identifiant du fournisseur délivré par l'USB-IF.
      • Device ID: L’identifiant d’instance pour le périphérique.
      • Device SN: Le numéro de série du périphérique.
      • Device Type: Le cours périphérique.
      • Model: Le modèle de l’USB périphérique. Cela peut être un nom de texte ou un identifiant numérique de produit.
      • Device: Le nom du périphérique.
      Fenêtre Détails de l'événement du périphérique de terminaison dans Skope IT
    6. Classez le tableau en fonction de l'heure à laquelle les événements du périphérique se sont produits.
    7. Exportez tous les événements périphériques (jusqu'à 500 000 lignes) vers un fichier CSV.
    8. Cliquez L'icône Paramètres. pour personnaliser les colonnes du tableau ou rétablir celles par défaut.
    9. Visualisez jusqu'à 100 événements périphériques par page.
    10. Afficher plusieurs pages du tableau.
    L’onglet périphérique dans Endpoint Events.

    Visualisation des événements de contenu

    Pour voir les événements déclenchés par les politiques de contrôle de contenu dans votre organisation, rendez-vous sur Skope IT > Endpoint Events > Content.

    Sur la page Événements de contenu, vous pouvez

    1. Actualisez les résultats du contenu.
    2. Filtrez les événements de contenu en fonction d'une période spécifique. Vous pouvez utiliser une période prédéfinie ou choisir Date Range pour utiliser les menus calendrier et temps afin de personnaliser votre propre période.
    3. Recherchez et filtrez les événements de contenu par utilisateur. Cliquez sur + Add Filter pour ajouter d’autres filtres afin de cibler vos résultats de recherche. Vous pouvez également cliquer L’icône du filtre d’enregistrement. pour enregistrer la combinaison de filtres pour les recherches futures.
    4. Affichez la liste des événements de contenu. Pour chaque événement, vous pouvez consulter les informations suivantes :
      • Heure (par défaut)Nom du fichier (par défaut)Activité (par défaut)Nom du périphérique USB (par défaut)Utilisateur (par défaut)Nom de l'ordinateur (par défaut)Répertoire du fichierChemin exécutableExécutable signéFichier MD5Fichier SHA256Origine du fichierTaille du fichierType d'événement
        Événement hors ligne ID du périphérique USB SN du périphérique USB Type de périphérique USBModèleFabricant Nom de l'utilisateur OS Nom du profil DLP
        OSOS DetailsPIDProcess Cert SubjectProcess NameProcess PathPolicy NamePolicy Name EnforcedPolicy VersionPolicy ActionPolicy Action Enforced
    5. Cliquez L'icône Aperçu. pour consulter plus d'informations sur l'événement. Voici quelques champs utiles pour enquêter sur l'événement :
      • File Type: Le type de fichier.
      • Size (Bytes): La taille du fichier en octets.
      • File Directory: Le répertoire où le fichier est stocké.
      • File Name: Le nom du fichier.
      • File Path: Le chemin complet du fichier.
      • Process ID: L'identifiant du processus qui effectue l'opération sur les fichiers.
      • Process Name: Le nom du processus qui effectue l'opération sur les fichiers.
      • Process Path: Le chemin complet de l’exécutable pour le processus qui effectue l’opération du fichier.
      • MD5: Le hachage MD5 du fichier. Vous pouvez utiliser cette valeur de hachage pour filtrer les événements de Skope IT et visualiser d'autres activités associées au fichier.
      • SHA256: Le hachage SHA-256 du fichier. Vous pouvez utiliser cette valeur de hachage pour filtrer les événements IT de Skope et visualiser d’autres activités associées au fichier.
      La fenêtre Détails de l'événement de contenu du point de terminaison dans Skope IT.
    6. Triez le tableau en fonction de l'heure à laquelle les événements de contenu se sont produits.
    7. Exportez tous les événements de contenu (jusqu'à 500 000 lignes) vers un fichier CSV.
    8. Cliquez L'icône Paramètres. pour personnaliser les colonnes du tableau ou rétablir celles par défaut.
    9. Affichez jusqu'à 100 événements de contenu par page.
    10. Afficher plusieurs pages du tableau.
    L’onglet Contenu dans Événements Endpoint.

    Dans ce thème
    • Événements de points de terminaison