Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Advanced Analytics
    Explorer la page
    Incidents Advanced Analytics
    Champs des événements d'incidents Advanced Analytics

    Champs des événements d'incidents Advanced Analytics

    Le tableau suivant répertorie les noms des champs de l'événement Netskope Advanced Analytics Incidents. Cette liste est dynamique et peut ne pas contenir tous les champs disponibles.

    Nom de l'incident AADescriptionCatégorieGroupe de terrain
    AssigneeNom du cessionnaireDimensionDLP (Prévention des pertes de données)
    Cessionnaire Dernière mise à jourDate de la dernière mise à jour du cessionnaireDimensionDLP (Prévention des pertes de données)
    AttachmentNom de la pièce jointe envoyée par courrierDimensionFichier
    BCCChamp permettant de rechercher des événements sur la base des utilisateurs figurant dans le champ bccDimensionGénéral
    CCChamp pour rechercher des événements sur la base des utilisateurs dans le champ ccDimensionGénéral
    DLP (Prévention des pertes de données) ActionRecherche d'événements sur la base d'une action spécifique du profil DLP (Prévention des pertes de données)DimensionDLP (Prévention des pertes de données)
    DLP (Prévention des pertes de données) Classification des empreintes digitalesRecherche d'événements pour la classification des empreintes digitales DLP (Prévention des pertes de données) dans le profil qui correspond au contenu.DimensionFichier
    DLP (Prévention des pertes de données) Fingerprint MatchRecherche d'événements pour le fichier d'empreintes digitales DLP (Prévention des pertes de données) dans le profil qui correspond au contenu.DimensionFichier
    DLP (Prévention des pertes de données) Fingerprint ScoreRecherche d'événements pour le score de l'empreinte DLP (Prévention des pertes de données) dans le profil qui correspond au contenu.DimensionFichier
    DLP (Prévention des pertes de données) Statut de l'incidentStatut de l'incident DLP (Prévention des pertes de données) (par ex. New(en cours, clôturé)DimensionDLP (Prévention des pertes de données)
    DLP (Prévention des pertes de données) Statut de l'incident Dernière mise à jourDLP (Prévention des pertes de données) Statut de l'incident Horodatage de la dernière mise à jourDimensionDLP (Prévention des pertes de données)
    DLP (Prévention des pertes de données) État de gravitéStatut de la gravité de l'incident DLP (Prévention des pertes de données)DimensionDLP (Prévention des pertes de données)
    DLP (Prévention des pertes de données) État de gravité Dernière mise à jourPrévention des pertes de données (DLP) - Gravité de l'incident - Horodatage de la dernière mise à jourDimensionDLP (Prévention des pertes de données)
    Objet de l'e-mailRecherche d'événements sur la base de l'objet de l'e-mailDimensionGénéral
    ID de l'incidentIdentifiant unique d'incidentDimensionGénéral
    Type d'incidentLes types d'incidents sont les suivants : DLP (Prévention des pertes de données), UEBA, Compromised Credentials (habilitations compromises), Malware (logiciels malveillants), Malsite (sites malveillants).DimensionGénéral
    Malsite Destination PaysPays de destination du site malveillantDimensionMalsite
    Région de destination de MalsiteRégion de destination du site malveillantDimensionMalsite
    Malsite vue pour la première foisDate de la première observation de la malsiteDimensionMalsite
    Malsite Dernière vueDate de la dernière visite de MalsiteDimensionMalsite
    ID de la transactionType de message journalDimensionGénéral

    Conseil

    Pour voir les alertes spécifiques associées à chaque incident, utilisez la fonction «Requête fusionnée» et fusionnez avec la table des alertes en utilisant les champs « ID d’incident » ou « DLP (Prévention des pertes de données) ID d’incident » (alertes DLP (Prévention des pertes de données) uniquement).

    Champs enrichis

    Les champs de données ci-dessous sont enrichis à partir des données de la collecte de données sur les alertes. Utilisez ces champs enrichis et la "requête fusionnée" pour afficher des détails ciblés sur votre incident DLP (Prévention des pertes de données).

    • Méthode d'accès
    • Activité
    • Application
    • Activité d'application
    • Attachment
    • Browser
    • CCL
    • ID de connexion
    • Pays de destination
    • IP de destination
    • Lieu de destination
    • Région de destination
    • Fuseau horaire de destination
    • Code postal de destination
    • Classification du périphérique
    • périphérique Type
    • DLP (Prévention des pertes de données) Nom du fichier
    • DLP (Prévention des pertes de données) Classification des empreintes digitales
    • DLP (Prévention des pertes de données) Fingerprint Match
    • DLP (Prévention des pertes de données) Fingerprint Score
    • DLP (Prévention des pertes de données) Incident ID
    • DLP (Prévention des pertes de données) est un compte unique
    • DLP Parent ID
    • Profil DLP (Prévention des pertes de données)
    • Règle DLP (Prévention des pertes de données)
    • DLP (Prévention des pertes de données) Nombre de règles
    • DLP (Prévention des pertes de données) Règle Sévérité
    • Horodatage de l'événement
    • Exposition
    • Nombre de collaborateurs externes
    • ID du fichier
    • Langue du fichier
    • Propriétaire du dossier
    • Chemin d'accès au fichier
    • Taille du fichier
    • Type de fichier
    • De l'utilisateur
    • Hostname
    • ID de l'instance
    • Nombre de collaborateurs internes
    • MD5
    • Type MIME
    • Object
    • ID de l'objet
    • Type d'objet
    • Chemin d'accès au fichier original
    • OS
    • Version OS
    • Referrer
    • ID de la demande
    • ID de la session
    • Partagé avec
    • Partagé avec les domaines
    • Site
    • Source Pays
    • Source IP
    • Lieu de la source
    • Source Région
    • Code postal de la source
    • Application de télémétrie
    • À l'utilisateur
    • Nombre total de collaborateurs
    • ID de la transaction
    • URL
    • Utilisateur
    • IP de l'utilisateur
    Dans ce thème
    • Champs des événements d'incidents Advanced Analytics