Une fois que vous avez réussi à intégrer l'instance de l'application SaaS à Netskope, vous devriez commencer à recevoir des événements d'audit sur Skope IT.
Page des événements de l'application
To view audit events, navigate to Skope IT > EVENTS & ALERTS > Application Events. You can filter the events by application name, access method – API Connector or CASB API. Here is a sample audit events page:

Netskope Activity Field in Application Events
Le champ Netskope Activity est désormais disponible dans la protection des données de l'API de nouvelle génération sous Skope IT > Events & Alerts > Application Events. Cette amélioration permet d'aligner les fonctionnalités sur celles de la protection des données de l'API classique.
Ce champ indique si une activité enregistrée sur une application SaaS a été effectuée par un utilisateur réel ou déclenchée par Netskope (par exemple, dans le cadre de l'application automatisée d'une politique).
-
Netskope Activity = True
L'activité a été réalisée par Netskope (via le plan de gestion). -
Netskope Activity = False
L'activité a été réalisée par un utilisateur réel.

Cette distinction est particulièrement utile lors de l'audit d'événements tels que les téléchargements de fichiers, car elle permet aux administrateurs de faire la différence entre le comportement de l'utilisateur et les actions automatisées effectuées par Netskope.
Backward CompatibilityLes événements
générés avant cette amélioration n'afficheront pas le champ Netskope Activity .
Supported SaaS Apps
Box, Dropbox, Egnyte, Google Calendar, Google Drive, Microsoft 365 OneDrive, Microsoft 365 Outlook, Microsoft 365 SharePoint, Microsoft 365 Teams, Microsoft 365 Yammer, Okta, Salesforce, ShareFile, Slack Enterprise, Workday et Zendesk.
Unsupported SaaS Apps
Atlassian Confluence, Atlassian Jira, ChatGPT Enterprise, Cisco Webex, GitHub, Google Mail, ServiceNow, Zoom.
Alerts Page
To view standard user behavior analytic alerts, navigate to Skope IT > EVENTS & ALERTS > Alerts, filter alert type by UBA. Here is a sample alerts page:

It is important to note that the Alert Type value (under Skope IT > EVENTS & ALERTS > Alerts) for quarantine action in Next Generation API Data Protection is different than in Classic API Data Protection. If you have any forward integration like log ingestor, etc where these values are ingested, you should update these values. Refer the table below:
| Product | Type d'alerte | Action |
|---|---|---|
| Protection des données de l'API classique | quarantine | quarantine |
| Protection des données de l'API de nouvelle génération | policy | quarantine |
Exemples :
It is important to note that the Alert Type value (under Skope IT > EVENTS & ALERTS > Alerts) for legal hold action in Next Generation API Data Protection is different than in Classic API Data Protection. If you have any forward integration like log ingestor, etc where these values are ingested, you should update these values. Refer the table below:
| Product | Type d'alerte | Action |
|---|---|---|
| Protection des données de l'API classique | La détention légale | Copy |
| Protection des données de l'API de nouvelle génération | policy | La détention légale |
Exemples :





