Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Advanced Analytics
    Bibliothèque Netskope
    Agentic Broker Dashboard for Securing MCP

    Agentic Broker Dashboard for Securing MCP

    Le tableau de bord Netskope One Agentic Broker pour la sécurisation du protocole MCP offre une visibilité sur l'activité du protocole MCP (Model Context Protocol) vers les serveurs MCP distants, à partir des clients MCP de votre entreprise. Un client MCP peut fonctionner de manière autonome, faire partie d'un agent d'IA ou d'une application hôte d'IA générative. Elle permet aux équipes de sécurité de surveiller les interactions entre les agents IA et les serveurs MCP distants — notamment pour déterminer quels clients MCP envoient des requêtes, quels serveurs les traitent, quels outils sont invoqués et si des actions liées aux politiques ont été déclenchées.

    Le tableau de bord s'appuie sur Netskope Advanced Analytics et porte spécifiquement sur la catégorie « MCP Server ». Par défaut, il couvre les 7 derniers jours, mais vous pouvez modifier cette période à l'aide des commandes de filtrage globales.

    Who is this dashboard for?

    • Les équipes chargées des opérations de sécurité qui surveillent le comportement des agents IA et le respect des politiques
    • Les administrateurs informatiques chargés de suivre l'inventaire des serveurs et des clients MCP à l'échelle de l'entreprise
    • Les responsables de la conformité contrôlent les appels aux outils et les modèles d'accès aux données initiés par les agents d'IA
    • Les ingénieurs en sécurité chargés d'enquêter sur des sessions spécifiques ou des incidents de violation des règles

    Filtres globaux

    Avant de consulter un widget, veuillez prendre note du contexte de filtrage actif affiché en haut du tableau de bord. Tous les indicateurs et graphiques sont simultanément limités à ces filtres.

    FILTERDescription
    Période de l'événement Période glissante pour toutes les données (par défaut : les 7 derniers jours). Réglable en fonction de plages de dates personnalisées.
    CatégorieProblème résolu sur le serveur MCP pour ce tableau de bord. Limite tous les événements aux seules interactions avec le protocole MCP.
    Activité MCPFiltre permettant de sélectionner les activités MCP en fonction de vos besoins.
    Nom du client MCPFiltre permettant de sélectionner les noms de clients MCP, que vous pouvez adapter en fonction de vos besoins.
    Nom du serveur MCPFiltre permettant de sélectionner les noms de serveurs MCP, que vous pouvez adapter en fonction de vos besoins.

    Rubriques du tableau de bord

    Le tableau de bord est divisé en cinq sections : Aperçu, Serveurs, Clients, Outils et Sessions. Chaque section regroupe les widgets associés en fonction de l'entité examinée.

    Overview

    La section « Aperçu » présente les indicateurs synthétiques les plus importants à l'échelle de l'entreprise. Ces compteurs sont mis à jour en temps quasi réel et permettent d'évaluer rapidement l'état de toutes les activités du MCP au cours de la période sélectionnée.

    WIDGETTYPE DE GRAPHIQUEINDICATEUR CLÉINFORMATIONS FOURNIES
    Nombre total de sessions MCPCounterCOUNT DISTINCT(mcp_session_id)Nombre total de sessions MCP distinctes lancées au cours de la période. Une session regroupe tous les événements intervenant au cours d'une même négociation client-serveur.
    Serveurs MCP actifsCounterCOUNT DISTINCT(mcp_server)Nombre de serveurs MCP distincts ayant traité au moins une requête. Utilisez cet outil pour suivre l'évolution de vos stocks au fil du temps.
    Clients MCP actifsCounterCOUNT DISTINCT(mcp_client)Nombre d'applications clientes MCP distinctes (par exemple, (Postman, Claude Desktop, Cursor) observés à cette époque.
    Actions relatives aux polices bloquéesCounterCOUNT(action = Bloc)Nombre de requêtes bloquées par une politique Netskope. Une valeur égale à 0 indique qu'aucun blocage n'a eu lieu au cours de cette période — mais veillez à ce que les politiques de type « alerte uniquement » soient également examinées.
    Utilisateurs humains actifsCounterCOUNT DISTINCT(utilisateur)Utilisateurs distincts dont l'identité a été associée à au moins une session MCP au cours de cette période.
    # Sessions par version du protocole MCPDiagramme circulaire% partage par mcp_server_protocol_versionIndique la version du protocole MCP utilisée par chaque serveur. Les serveurs utilisant des versions plus anciennes du protocole (indiquées par ∅ / null) peuvent ne pas disposer des fonctionnalités de sécurité « New ». Par exemple, une version non détectée — ce qui indique un enregistrement incomplet du serveur ou des serveurs non gérés.
    Nombre total de demandes d'outilsCounterCOUNT(événements mcp_activity)Nombre total d'événements liés à des demandes d'outils individuelles.
    Nombre total de demandes de « #Prompt »CounterCOUNT(événements mcp_activity)Nombre total d'événements de demande de confirmation individuels.
    Nombre total de demandes de ressourcesCounterCOUNT(événements mcp_activity)Nombre total d'événements de demande de ressources individuelles.
    Évolution du nombre total de demandes d'outils au fil du tempsGraphique de tendancesSessions per dayCe graphique de tendance montre la fréquence d'utilisation des requêtes relatives à l'outil au cours de la période sélectionnée. Il s'agit du widget principal permettant de comprendre les tendances d'utilisation des requêtes et de repérer les pics inhabituels.
    Évolution du nombre total de demandes de « #Prompt » au fil du tempsGraphique de tendancesSessions per dayCe graphique de tendance montre la fréquence d'utilisation des requêtes de prompt au cours de la période sélectionnée. Il s'agit du widget principal permettant de comprendre les tendances d'utilisation des requêtes et de repérer les pics inhabituels.
    Évolution du nombre total de demandes de ressources au fil du tempsGraphique de tendancesSessions per dayCe graphique de tendance montre la fréquence d'utilisation des demandes de ressources au cours de la période sélectionnée. Il s'agit du widget principal permettant de comprendre les tendances d'utilisation des requêtes et de repérer les pics inhabituels.

    Servers

    La section « Serveurs » offre une vue sous plusieurs angles de l'activité des serveurs MCP : inventaire des protocoles, fréquence d'utilisation, tendances d'utilisation au fil du temps et mesures spécifiques prises à l'égard de chaque serveur.

    WIDGETTYPE DE GRAPHIQUEINDICATEUR CLÉINFORMATIONS FOURNIES
    Les 10 serveurs MCP les plus consultésDiagramme à barres horizontalesSession count per mcp_server_nameClasse les serveurs par nombre de sessions, par ordre décroissant. Utilisez cet outil pour identifier les serveurs les plus utilisés et hiérarchiser en conséquence les efforts consacrés aux contrôles de sécurité.
    Évolution de l'utilisation des serveurs au fil du tempsGamme multisérieNombre de sessions quotidiennes par mcp_server_namePermet de suivre l'évolution quotidienne du volume de sessions de chaque serveur. Les lignes divergentes ou qui se croisent indiquent des variations de la charge de travail. Les serveurs présentant des pics soudains doivent faire l'objet d'une corrélation avec le tableau des actions de politique.

    Clients

    La section « Clients » établit une correspondance entre les applications clientes et les serveurs auxquels elles se connectent, et suit l'évolution des volumes de trafic au fil du temps. Cette section est indispensable pour comprendre l'ensemble du graphe des relations client-serveur au sein de votre entreprise.

    WIDGETTYPE DE GRAPHIQUEINDICATEUR CLÉINFORMATIONS FOURNIES
    Liste des clients MCPTableSessions par mcp_client_nameUne liste récapitulative de tous les clients MCP observés, avec le nombre de leurs sessions. Utilisez ceci comme point de départ pour les audits de clients : tout client ne figurant pas sur votre liste approuvée doit être signalé.
    Évolution du trafic des clients MCP au fil du temps (nombre de sessions)Graphique de tendancesSéances quotidiennes regroupées par clientCe graphique montre l'évolution quotidienne du trafic global côté client, ventilé par type de client. Une pile de plus en plus importante témoigne d'une utilisation accrue des agents IA au sein de l'entreprise.

    Outils

    La section « Outils » offre une visibilité détaillée sur les outils MCP qui sont utilisés, leur fréquence d'utilisation et leur évolution dans le temps. Les outils constituent les éléments fondamentaux de l'activité des serveurs MCP ; il est donc essentiel de les surveiller de près pour comprendre ce que font réellement ces serveurs.

    WIDGETTYPE DE GRAPHIQUEKEY METICINFORMATIONS FOURNIES
    Les outils les plus utilisésDiagramme à barresNombre d'événements par mcp_tool_nameClasse les outils en fonction du nombre total d'appels. L'outil « null » (87 événements) est largement plus nombreux que tous les outils nommés, ce qui indique soit un volume important d'appels d'outils non classés, soit des événements pour lesquels le nom de l'outil n'a pas été enregistré.
    Nombre de demandes par outilLigne de tendanceNombre d'événements par jour et par outil (activité = CallToolRequest)Permet de suivre le taux d'utilisation de chaque outil au fil du temps. Utile pour détecter une accélération inhabituelle dans l'utilisation d'un outil spécifique, ce qui peut indiquer un comportement automatisé ou répétitif de la part d'un agent.

    Champs de données clés

    Tous les widgets de ce tableau de bord proviennent d'un ensemble de champs d'événements MCP structurés, capturés par le Netskope Agentic Broker. Le tableau ci-dessous établit une correspondance entre les champs les plus importants et les widgets qui les utilisent.

    FIELDDATA TYPEUTILISÉ DANS
    Activité MCPSTRINGNombre total de demandes d'outils, nombre total de demandes de consignes, nombre total de demandes de ressources, évolution dans le temps du nombre total de demandes d'outils, évolution dans le temps du nombre total de demandes de ressources, évolution dans le temps du nombre total de demandes de consignes
    Nom de l'outil MCPSTRINGPrincipaux outils utilisés pour le serveur, taux de requêtes vers chaque outil
    Client MCPSTRINGClients MCP actifs, utilisation des clients MCP, liste des clients MCP, trafic des clients MCP au fil du temps (nombre de sessions)
    Serveur MCPSTRINGServeurs MCP actifs, les 10 serveurs MCP les plus sollicités, évolution de l'utilisation des serveurs MCP au fil du temps, taux de requêtes adressées à chaque outil
    Version du protocole MCPSTRINGServeurs MCP par version de protocole

    Interpreting Null / ∅ Values

    Plusieurs widgets du tableau de bord d'exemple affichent des valeurs ∅ (null) pour les noms de serveurs, les noms de clients ou les noms d'outils. Il est important de bien comprendre leur signification pour pouvoir les interpréter avec précision.

    CHAMP NULLCAUSE PROBABLE
    Serveur MCP1) Les noms des serveurs MCP ne sont enregistrés que dans les réponses. Pour les activités liées aux demandes, par exemple : "Les noms des serveurs MCP « InitializeRequest » et «" » seront nuls.

    2) Du trafic est détecté, mais le serveur ne peut pas être identifié. Considérez-le comme un serveur MCP « fantôme » et menez l'enquête.
    Client MCP1) Les noms des clients MCP ne sont enregistrés que dans les requêtes. En ce qui concerne les activités liées à la réponse, par exemple : "Les noms des clients MCP « InitializeResult » et «" » seront nuls.

    2) L'application cliente n'a pas fourni de nom d'identification lors de la procédure d'établissement de la connexion MCP, ou le client ne figure pas dans le catalogue Netskope Client. Cela peut indiquer qu'il s'agit d'un agent personnalisé ou non géré.
    Version du serveur MCPLa version du protocole n'a pas été négociée ou n'a pas été enregistrée. Les serveurs pour lesquels la valeur ∅ est indiquée ici doivent être traités en priorité pour l'enregistrement et la mise à jour de version.

    Pour en savoir plus :

    • Netskope Agentic Broker
    • Advanced Analytics
    • Politique de sécurité MCP
    • Contactez votre Netskope équipe ou ouvrez un ticket d'assistance Netskope sur Agentic Broker pour obtenir de l'aide concernant le tableau de bord pour la sécurisation de MCP.
    Dans ce thème
    • Agentic Broker Dashboard for Securing MCP