À propos de Skope IT Événements & Alertes
Les événements et alertes IT de Skope suivent les connexions établies dans votre réseau. Pour consulter les événements et alertes IT de Skope, rendez-vous dans Skope IT > Events and Alerts dans l’interface Netskope pour voir les événements applicatifs, les événements endpoint, les événements de la page, les événements à propos des événements réseau et les alertes.
Les pages d'audit et de journal d'infrastructure se trouvent désormais dans les paramètres. Pour les journaux d'audit, consultez Settings > Administration. Pour les journaux d'infrastructure, allez sur Settings > Security Cloud Platform > On-Premises Infrastructure et faites défiler jusqu'au bas de la page.
Vous pouvez choisir parmi un large éventail d'options de filtrage temporel. Votre sélection de filtre horaire la plus récente sera affichée lorsque vous reviendrez sur la page.
Types d'événements et d'alertes
| Type d’événement | Informations fournies | Sources de données |
|---|---|---|
| Événements liés à l'application | Informations relatives aux activités ou actions des utilisateurs cartographiés. | Principalement généré par les utilisateurs de la protection en temps réel et de la protection activée par l'API. |
| Page Événements | Informations relatives à la quantité d'octets transférés pour une connexion. | À partir de l'appliance, les activités des clients de Risk Insights et de certains utilisateurs de Real-time Protection génèrent également des événements de page. |
| Événements du réseau | Informations relatives aux applications privées et au trafic du pare-feu. | Les événements réseau sont des groupes de champs représentant les paramètres L3 à L7 avec d’autres variables pertinentes qui aident les clients à effectuer une analyse plus approfondie de leur trafic réseau. Les principaux cas d’utilisation sont la surveillance du trafic, le dépannage des réseaux délés et la chasse aux menaces. |
| Événements de points de terminaison | Informations relatives à vos utilisateurs et périphériques de stockage USB pour les violations de la politique. | Netskope génère une alerte pour cet événement lorsque des événements enfreignent vos politiques de contrôle du périphérique ou du contenu. |
| Alertes | Informations relatives à des comportements à risque spécifiques. | Déterminé par la protection contre les menaces, l'analyse du comportement ou les moteurs de politique de Netskope. |
| Événements de transaction | Des informations granulaires, transaction par transaction, sur le trafic web des utilisateurs. Transactions HTTP traitées par la plateforme Netskope, regroupées dans les champs Client, Netskope et Serveur distant pour une analyse approfondie et un dépannage. | Généré par la protection en temps réel. |
Remarque : Pour une liste complète des requêtes prises en charge pour ces pages d’événements individuelles, veuillez consulter la bibliothèque de requêtes Skope IT.
Mappage des événements et des alertes informatiques de Skope avec les produits de Netskope
| Aperçu des risques | CASB API | CASB Inline | SWG | CFW | NPA | |
|---|---|---|---|---|---|---|
| Application Events | Limité, pas assez de données pour détecter les activités de l'application. | Oui | Oui | Oui | Non | Non |
| Page Events | Oui | Non | Oui | Oui | Non | Non |
| Network Events | Non | Non | Non | Non | Oui | Oui |
| Alerts | Limited | Oui, en fonction de la politique | Oui, en fonction de la politique | Oui, en fonction de la politique | ||
| Transaction Events | Non | Non | Oui | Oui | Non | Non |
Skope IT Events and Alerts Conservation des données
La durée de conservation des journaux est la durée pendant laquelle les journaux sont stockés et accessibles à des fins d'analyse ou d'audit. Les types d'événements suivants sont conservés :
- Événements d'application
- Événements de page
- Événements en réseau - Netskope Private Access (NPA)
- Événements réseau - Cloud Firewall (CFW)
- Alertes
- Événements de points de terminaison
- Événements de transaction
Le tableau suivant énumère les périodes de conservation et de prolongation.
| Collecte des données | Skope IT3 | Rapports | Conservation prolongée des données (Skope IT et rapports) | Netskope Advanced Analytics2 |
|---|---|---|---|---|
| Événements d'application | 90 | 90 | 3651 | 7 jours à 13 mois |
| Événements de page | 90 | 90 | 3651 | 7 jours à 13 mois |
| Événements du réseau pour Private Access | 30 | 30 | 30 | 7 jours à 13 mois |
| Événements réseau pour le pare-feu en nuage | 30 | 30 | 30 | 7 jours à 13 mois |
| Alertes | 90 | 90 | 3651 | 7 jours à 13 mois |
| Événements de points de terminaison | 90 | N/A | 3651 | 7 jours à 13 mois |
| Journaux d’audit3 | 90 | N/A | 3651 | N/A |
| DLP (Prévention des pertes de données) Incidents3 | 90 | N/A | 3651 | 7 jours à 13 mois |
| Événements de transaction | 30 | N/A | N/A | 7 jours à 13 mois |
| périphérique (Client Event données) | N/A | N/A | N/A | 7 jours à 13 mois |
| SSPM4 | N/A | N/A | N/A | Derniers résultats de l'analyse |
| DSPM | N/A | N/A | N/A | N/A |
| 1 :: La conservation étendue des données Netskope Standard Reporting étend la conservation des données dans les comptes de 90 jours à 1 an pour vous permettre d'exécuter des requêtes sur un ensemble de données plus important. Netskope n'offre pas de stockage étendu pour CFW, NPA et les journaux d'événements de transaction dans Skope IT / Rapports. La meilleure pratique consiste à acheter un service de diffusion en continu des événements transactionnels afin de transmettre les journaux vers le système de stockage de votre choix. | ||||
| 2 :: Le stockage de Netskope Advanced Analytics est basé sur l'utilisation des données et prend en charge les collections de données répertoriées dans la colonne Netskope Advanced Analytics. | ||||
| 3 :: Les incidents DLP (Prévention des pertes de données) sont visibles dans la section 'Incidents' de l'interface utilisateur d'administration. Les journaux d'audit se trouvent sur la page des paramètres d'administration. Une conservation prolongée des données est également disponible pour ces deux ensembles de données. | ||||
| 4 :: « Résultats d’évaluation SSPM » affiche les derniers résultats de l’analyse en fonction de la date d’exécution de la requête ou de la charge du tableau de bord. | ||||
Pour en savoir plus : Conservation des données

