Les événements réseau enregistrent tout le trafic dirigé vers Netskope au niveau de la connexion.
Pour voir les événements du Network, rendez-vous sur Skope IT > Events > Network Events.
Note
Pour tout le trafic à l'exception de HTTP(s), le système enregistre une fois lorsque la session est établie et enregistre à nouveau lorsque la session est fermée. Pour le trafic HTTP(s), le système n'enregistre que la fermeture de la session.
Le tableau de la page Événements réseau par défaut comprend
- Heure : Le jour et l'heure où l'événement s'est produit
- Nom d'utilisateur : adresse électronique de l'utilisateur à l'origine de l'alerte
- Application : L'application spécifiée, le cas échéant, dans la politique de protection en temps réel.
- Port DST : Port de destination de l'utilisateur
- Type de trafic : NSFW, qui signifie Netskope Firewall (REMARQUE : Le type de trafic n’est pas visible par défaut. Cliquez sur l’icône
pour ouvrir la fenêtre Personnaliser les colonnes et ajoutez-la à la vue table). - Nom de la politique : Nom de la politique de protection en temps réel
- Action : L'action spécifiée dans la politique de protection en temps réel.
- Total des octets : Total des octets transférés à l'aide du flux de trafic (total des octets = octets téléchargés par l'utilisateur + octets téléchargés depuis le serveur).

Pour afficher des informations détaillées sur un événement réseau, cliquez sur l'icône.

Les autres éléments de la page sont les suivants :
Bouton "Rafraîchir la page" : Pour mettre à jour la page avec les informations les plus récentes, cliquez sur l'icône Actualiser à côté du titre de la page.

Liste des dates : Dans le coin supérieur droit de la page se trouve un filtre de plage de dates. Cliquez sur la bascule et sélectionnez l'une de ces plages de dates.

Filtre de recherche sur le nom de la demande : Ce champ de recherche vous permet de trouver des applications et de filtrer les résultats. Saisissez un nom, puis sélectionnez-le dans la liste.
Vous pouvez filtrer un champ par une valeur nulle. Les opérateurs tels que = et != permettent de filtrer par nullité.

Ajouter des listes de filtres : Pour créer un filtre, cliquez sur + Add Filter, sélectionnez ce qu’il faut inclure dans la recherche, puis cliquez sur Apply.

Conseil
Vous pouvez choisir plusieurs articles pour certaines options. Les options avec l'icône vous permettent de faire une recherche.
Le bouton + Add Filter vous permet de sélectionner plusieurs types de trafic.

Bouton Mode Requête : Il est possible de passer en mode requête et de saisir une requête dans le champ de recherche. Par exemple, pour spécifier les événements liés au type de trafic du pare-feu, entrez la requête suivante.
traffic_type eq NSFW
Pour revenir à la vue filtre, cliquez sur Filter Mode.

Bouton Enregistrer le filtre : Après avoir ajouté un filtre, vous pouvez l'enregistrer pour de futures recherches en cliquant sur le bouton Enregistrer le filtre.

Trier par : Temps, Nombre total d'octets, Octets téléchargés, Octets téléchargés. Cette opération permet de trier les colonnes du tableau.
Bouton d'exportation : Cliquez sur Export pour obtenir la liste complète des événements du réseau. Sélectionnez d'abord les colonnes à exporter (celles qui sont affichées ou précisez les colonnes) et le nombre de lignes, puis cliquez à nouveau sur Exporter. Vos sélections de colonnes et de lignes sont conservées pour les exportations futures.
Le système envoie un courriel avec un lien qui vous permet de télécharger la liste au format CSV.
Rows per page list: At the bottom right corner of the page, the Rows per page list allows you to display 10, 20, 30, 50, or 100 rows per page.
Personnaliser les colonnes
Utilisez la boîte de dialogue Personnaliser les colonnes pour spécifier les informations que vous souhaitez voir. Cliquez sur l'icône en forme de roue dentée située à l'extrême droite de la ligne d'en-tête de la colonne du tableau, puis sélectionnez les colonnes que vous souhaitez afficher.

- Source : comprend le nom d'utilisateur, l'emplacement de la source, la région de la source, le pays de la source
- Général : comprend l'application, le type de trafic, le nom de la politique, l'action.
- Destination : comprend l'hôte de destination, le port de destination, le protocole IP, l'emplacement de destination, la région de destination, le pays de destination.
- Session : comprend le nombre de sessions, le nombre total d'octets, le nombre d'octets téléchargés, le nombre d'octets téléchargés.
Cliquez sur Restore Defaults pour rétablir les paramètres par défaut de la colonne.
Alertes de pare-feu en nuage
Les alertes de pare-feu sont enregistrées si le trafic est bloqué par la règle de pare-feu explicite. Les alertes s'affichent dans la page de liste. Les administrateurs doivent examiner et accuser réception de l'événement et prendre des mesures supplémentaires si nécessaire.
Pour voir les événements du Network, rendez-vous sur Skope IT > Events .
Les composants de la page sont similaires aux événements réseau. La principale différence réside cependant dans le bouton.
Pour supprimer une alerte de cette page, activez les cases à cocher en regard d'une ou plusieurs alertes, cliquez sur Acknowledge, puis choisissez Selected Alerts ou All Alerts. Le fait d'accuser réception des alertes les supprimera de cette liste.

