Un rapport peut comprendre une combinaison de New, de widgets prédéfinis et de requêtes enregistrées. Par exemple, un rapport d'évaluation des risques liés au cloud computing peut inclure des listes et des widgets (tableau, barre, colonne, camembert, ligne) côte à côte pour vous aider à analyser plus facilement un large éventail de données.
There are three ways to create a report:
- Utiliser un modèle de la bibliothèque de modèles
- Clone a template from existing reports, located in the Created by Me or Shared with Me reports list
- Build a template from scratch
To create a report: Note, all data is saved automatically
- Connectez-vous à l'interface utilisateur de Netskope et allez à Reports.
- Click New Report. Enter a report name, an optional report description. Click the numbered steps below the report name to move to a different step in report creation, at any time.
- Select a date range. The default is Last 30 Days. This time range is applied to all widgets in this template. Time ranges configured in individual widgets will always override the template time range.
- Pour créer un graphique New, sélectionnez Add Widget pour ouvrir le panneau latéral Ajouter un widget qui vous guide tout au long de la procédure. Chaque widget que vous créez est basé sur l'événement, le format et les options de valeur que vous sélectionnez. Vous pouvez ajouter jusqu'à 20 widgets par modèle. Les paramètres clés de la page Ajouter un widget sont les suivants :
Paramètres Description Widget Name Enter a name that describes this widget. Query Event Type Choose to query an alert event, application event, network event, or page event from the Query dropdown list: - Alerte : des alertes sont générées lorsqu'une politique, une DLP (Prévention des pertes de données) ou une liste de surveillance est respectée. Pour la découverte des journaux utilisant les journaux du pare-feu PAN, les alertes affichent la liste des applications bloquées par le pare-feu PAN. Pour chaque événement bloqué par le PAN, nous générons une alerte correspondante.
- Application : Les événements liés à l'application enregistrent plus de détails sur l'activité de l'utilisateur à l'intérieur de l'application en nuage. Pour la découverte des journaux à l'aide des journaux du pare-feu PAN, l'identification se fait à l'aide de l'URL enregistrée dans les journaux du PAN.
- Réseau : Les événements réseau sont générés lorsqu'il y a une correspondance de politique pour autoriser ou bloquer des applications avec Netskope Private Access.
- Page : Les événements de page sont générés pour la connexion HTTP réelle et contiennent des détails sur l'application, la catégorie d'application, la classe, la source, la destination, les octets et la latence. Pour la découverte des journaux à l'aide des journaux du pare-feu PAN, les événements de la page montrent également les détails de toutes les applications en nuage qui sont autorisées dans le réseau.
Query Enter a query to execute. For example, if you want to query the users who use Box, enter app eq Boxin the query field. When you enter words in the query field, a list of options opens and changes to help you find the specific code strings needed to create a query. You can also choose from your saved queries. Click the Choose from Saved Queries link to open a dialog box which lists your saved queries, you can search for specific queries as well.Time Specify the time period. Choose 30 days, 7 days, 24 hours, or a custom time period. Click Override Time Range to change the default range of last 7 days. Type de widget Les rapports peuvent prendre la forme d'un graphique linéaire, d'un graphique circulaire, d'un tableau, d'une colonne à plusieurs axes ou d'un graphique à barres empilées. Le format tableau permet d'afficher jusqu'à 100 lignes dans l'interface utilisateur du rapport. Summarize By Vous pouvez résumer les données par Application, Méthode d'accès, Navigateur, CCL, Catégorie, Pays de destination, Emplacement de destination, périphérique Classification, Groupe, Site organisationnel, Utilisateur, CCL, Unité d'organisation, Catégorie d'application, périphérique ou CCI paramètres, Site, Pays source, IP source, Emplacement source, Horodatage (UTC), Type de trafic, Fournisseur d'hébergement CSP, Hébergement. Les options varient en fonction du type d'événement sélectionné. De plus, vous pouvez cliquer sur +Add Next Level Breakdown pour ajouter une autre valeur à laquelle résumer. Les champs d’application (tels que le nom de l’application, la description de l’application, les domaines, l’hébergement, les fournisseurs) sont désormais disponibles avec l’option suivante Résumé par choisie si le premier champ Résumé par est Application.
In the above example, you want to query all users using Dropbox, and choose Summarize by User.
ShowTop (#) Spécifie le nombre total de valeurs supérieures à afficher. Le choix du format Tableau permet d'afficher les 100 premières valeurs dans l'interface utilisateur. - The Numeric and Attribute Value options vary, depending on the type of chart you are creating. For example, a table has numeric and attribute value options, but a bar chart only has total events. The key parameters are:
Paramètres Description Événements bloqués Number of events that are blocked for a specific app or user. Octets téléchargés Indique le nombre total d'octets téléchargés. Octets téléchargés Indique le nombre total d'octets téléchargés. Transactions HTTP Nombre de demandes d'un client et réponse correspondante. Sessions Spécifie le nombre de sessions. Total des octets Specifies the overall amount of bytes transferred. Agents utilisateurs The browser identifier string. Utilisateurs Spécifie le nombre d'utilisateurs. Nom de l'application Specifies the application name. This is the static name and can be used as a unique identifier because this name does not change. Catégorie Spécifie la catégorie de l'application. CCI Spécifie le classement Cloud Confidence Index (CCI). CCL Spécifie le niveau de confiance du nuage (CCL). CSP Hosting Provider Nom du fournisseur de services en nuage (hôte). First Accessed Date Date à laquelle un utilisateur a accédé pour la première fois à une application. Hosting Location(s) of the cloud service hosting provider (CSP Hosting Provider field). Last Accessed Date Date a user last accessed an app. Total des événements Spécifie le nombre total d'événements. - Une fois terminé, cliquez sur Add. Pour en savoir plus sur les widgets prédéfinis, consultez la bibliothèque de widgets.
After a widget is created it displays on the Reports page. The ellipses at the end of the report name allow you to clone, schedule report, share, rename, move to another group, or delete. Cloning a report makes it easier and quicker to create new reports. Select the clone template option to open the Clone Chart side panel. This allows you to change only certain factors to easily create similar reports instead of creating a report from scratch.

