Overview
Utilisez la page Policies > Alerts pour enquêter sur des événements et incidents de sécurité spécifiques détectés par Netskope DSPM. Cette page fournit une ventilation détaillée des violations, ce qui vous permet de trier les risques en fonction de la gravité, de l'activité de l'utilisateur et de la logique de la politique.
Tableau de bord des alertes
La partie supérieure de la page affiche trois widgets clés pour vous aider à visualiser le paysage actuel des menaces :
- Alerts Status: Répartition des alertes en fonction de leur état actuel (ouvertes, rejetées, résolues).
- Alerts by Policy Type: Une distribution d'alertes classées en fonction de la règle de politique spécifique déclenchée.
- Top Policies by Alerts: Classement des politiques générant le plus grand nombre d'infractions.

Détails de l'alerte
Le tableau principal énumère les différents événements liés à la sécurité. Chaque ligne représente un incident spécifique et comprend les détails suivants :
| Column | Description |
|---|---|
| Date/Time | L'heure exacte à laquelle l'incident a été détecté. |
| Policy Name | La politique spécifique violée par la requête ou l'action. Conseil : Cliquez sur le site Policy Name pour obtenir un résumé de la logique de la politique sans quitter la page. |
| Policy Type | La catégorie de l’événement de sécurité, telle que Data Store Posture, Data Access, Privacy Violationou Data Exfiltration. |
| Employee/Username | Le nom d'utilisateur de la base de données ou l'identifiant de l'employé responsable de la requête. |
| Severity | Le niveau de risque attribué à l'alerte (critique, élevé, moyen, faible). |
| Status | L'état actuel workflow de l'alerte (Open, Dismissed, ou Resolved). Vous pouvez mettre à jour ce statut directement en utilisant le menu déroulant de cette colonne. |
Si votre organisation utilise des outils de BI ou d'interrogation qui partagent un seul compte utilisateur de base de données, Netskope DSPM peut souvent extraire l'identifiant ou l'adresse électronique de l'employé concerné à partir des métadonnées de la requête afin de fournir une attribution précise. Pour plus de détails, voir Manage DSPM Service Accounts.
Filtrer et exporter des données
Pour gérer de grands volumes d'alertes, utilisez les outils suivants, situés en haut du tableau :
- Filter: Cliquez sur le Filter icon (en haut à gauche) pour ouvrir le tiroir à filtres. Vous pouvez affiner la liste par plage de dates, gravité, type de politique, utilisateur ou statut.
- Export: Cliquez sur CSV Export pour télécharger la vue actuelle (y compris les filtres appliqués) sous forme de fichier
.csvpour une analyse ou un rapport externe.

