La gestion de la posture de sécurité SaaS audite en permanence les ressources de l’application SaaS afin d’identifier les violations des règles de conformité. La page Findings fournit la vérification de statut de toutes les règles de conformité et des ressources pour les applications SaaS. Pour consulter la page Findings , connectez-vous à votre locataire Netskope et naviguez sur API-enabled Protection > Security Posture SaaS > Findings.
L'onglet Règles regroupe la liste des règles et des modèles prédéfinis ou personnalisés. Sous l'onglet Rules, le tableau affiche les informations suivantes :
- Nom de la règle : Nom de la règle.
- Statut : Une règle peut être vérifiée par rapport à plusieurs ressources. Le statut de la règle est défini comme suit :
- si toutes les ressources sont acceptées, la règle est acceptée.
- si l'une des ressources échoue, la règle échoue.
- si toutes les ressources sont inconnues, la règle est inconnue.
- Taux de réussite : Pourcentage de réussite des règles de conformité par rapport à une ressource. Le taux de réussite est calculé en divisant les ressources réussies par les ressources totales.
- App Suite : Nom de l'application SaaS.
- App : Nom de l'application de l'application SaaS.
- Norme de conformité : Décrit brièvement la norme de conformité.
- Nom de la règle : Nom de la règle de conformité.
- Gravité : Le niveau de gravité de la violation. Il existe quatre niveaux : Critique, Élevé, Moyen et Faible.
- Type de ressource : Le type de ressource du nuage.
- # Failed Findings : Nombre total de ressources ayant échoué à la règle.
- # Passed Findings : Nombre total de ressources qui ont passé la règle.
- # Failed Muted Findings : Nombre total de ressources échouées qui ont été mises en sourdine.
- # Total Findings : Nombre total de ressources vérifiées par rapport à une règle.
- # Total Instances : Nombre total d'instances d'applications en nuage concernées par cette règle.
- ID de la règle : ID unique de la règle utilisée.
Rule Details
Cliquez sur une règle pour obtenir des informations détaillées à son sujet. Le panneau latéral "Rule Detail" fournit des informations détaillées telles que la gravité, la description, la définition, les directives de remédiation, la catégorie de la règle et le journal des modifications.
Cliquez sur l'onglet Raw Findings pour afficher les résultats de conformité de vos règles et ressources. Cette page fournit une liste agrégée de toutes les règles et ressources qui ont échoué, réussi, remédié et mis en sourdine.
Vous pouvez sélectionner une ou plusieurs règles à l'aide de la case à cocher pour couper ou rétablir le son. Cliquez sur le nom d'une règle pour obtenir une vue détaillée de la règle.
Sous l'onglet Raw Findings, le tableau affiche les informations suivantes :
-
Statut : Statut de la règle lorsqu'elle est comparée à la ressource. Si la ressource contient des violations de règles, l'état de la règle indique Échec.
-
Politique : Nom de la politique de sécurité.
-
Gravité : Le niveau de gravité de la violation. Il existe quatre niveaux : Critique, Élevé, Moyen et Faible.
-
App Suite : Nom de l'application SaaS.
-
App : Nom de l'application de l'application SaaS.
-
ID de la règle : ID unique de la règle utilisée.
-
Type de ressource : Le type de ressource du nuage.
-
Heure de la dernière évaluation : l'heure de la dernière évaluation indique le moment où la dernière évaluation a eu lieu.
-
Muted : État si la paire règle-ressource est en sourdine.
-
Norme de conformité : Décrit brièvement la norme de conformité.
-
Failing Since / Status Since : La colonne affichée dépend du réglage sélectionné sur Time.
-
When using Latest Results:
-
La colonne Status Since s'affiche et indique la date à laquelle l'état de la règle a été modifié pour la dernière fois (par exemple, de Passé à Échec, d'Échec à Passé ou découverte pour la première fois).
-
Le rapport de résultats bruts exporté comprend la colonne Status Since.
Tous les résultats de Status Since sont entièrement renseignés à partir de l'évaluation du 24 octobre 2025.
-
-
When using As of Date:
-
La colonne Failing Since s'affiche, indiquant la date depuis laquelle la règle est en état d'échec.
-
Le rapport de résultats bruts exporté ne comprend pas la colonne Failing Since.
-
-

Export Raw Findings
Vous pouvez exporter les résultats bruts de au format CSV :
- Cliquez sur le bouton Export.
- Choisissez les colonnes à exporter, le nombre de lignes et le nom du rapport dans le panneau latéral.
- Cliquez sur export pour enregistrer le rapport. Il téléchargera les données filtrées dans un fichier au format CSV sur votre système.

Cliquez sur l'onglet Resources pour afficher des informations sur les ressources en nuage.

Sous l'onglet Resources, le tableau affiche les informations suivantes :
- Statut : Statut de la ressource lors de la vérification de la conformité. Si la ressource contient des violations de règles, l'état de la ressource indique Échec.
- Taux de réussite : Pourcentage de réussite de la ressource en nuage par rapport à une règle.
- Nom de la ressource & ID : Le nom et l'ID de la ressource en nuage.
- Type de ressource : Le type de ressource du nuage.
- App Suite : Nom de l'application SaaS.
- App : Nom de l'application de l'application SaaS.
- # Failed Findings : Le nombre total de règles qui ont échoué pour une ressource.
- # Passed Findings : Le nombre total de règles qui ont été acceptées pour une ressource.
- # Total Findings : Le nombre total de règles vérifiées pour une ressource.
- # Failed Muted Findings : Nombre total de règles qui ont échoué et qui ont été mises en sourdine.
Vous pouvez cliquer sur le nom d'une ressource pour obtenir une vue détaillée de la ressource en nuage, comme le type de ressource, le fournisseur de nuage, le nom de l'instance Netskope, la région, les données de conformité, etc. Pour en savoir plus, consultez la section Détails de la ressource.

Filtres
Les filtres sont propres à l'onglet. Par défaut, les onglets Règles, Constatations brutes et Ressources affichent les derniers résultats d'audit. Vous pouvez choisir d'afficher les résultats pour une date spécifique.
Vous pouvez filtrer les résultats affichés sur la page en sélectionnant le type de ressource, les balises et l'App Suite. Pour affiner le résultat de la page, cliquez sur Add Filter et sélectionnez une option dans la liste.
Vous pouvez choisir de filtrer en fonction des options suivantes :
- Statut : Select Failed, Passedou Unknown.
- Muet : Select Yes ou No.
- Nom de la règle : Select Rule Name et saisissez un nom de règle dans le champ de recherche.
- Politique : Select politique d'évaluation de la sécurité de la liste.
- Gravité : Select un niveau de gravité. Il existe quatre niveaux : Critique, Élevé, Moyen et Faible.
- Norme de conformité : Select ou recherchez une norme de conformité. Par exemple, NIST-CSF-1.1.
- Resource ID : Saisissez l'identifiant de la ressource de l'application en nuage. Vous pouvez obtenir l'identifiant de la ressource à partir de l'onglet Raw Findings, puis rechercher le champ Resource Name & ID.
- Nom de la ressource : Select Resource Name et saisissez un nom de ressource dans le champ de recherche.
- App : Select l'application du fournisseur de services en nuage.
- ID de l'instance : ID unique du compte SaaS
- Nom de l'instance : Select le nom de l'instance du compte SaaS qui est utilisé pour connecter l'application en nuage avec Netskope.
Save Filters
- Cliquez sur le bouton Save as à droite des attributs du filtre pour enregistrer les fichiers sélectionnés, donner un nom au filtre et enregistrer le filtre.
- Cliquez sur Saved Filters > My Saved Filters pour voir la liste des filtres enregistrés et les utiliser.
- Click on Saved Filters > Shared With Me to see shared filters.
Mute Findings
Vous pouvez mettre en sourdine les évaluations qui ont échoué pour indiquer les faux positifs ou donner à l'équipe DevOps le temps de remédier à la situation. La fonction de sourdine a les effets suivants :
- Accusé de réception automatique de toute alerte générée par une évaluation. Les alertes sont mises en sourdine indéfiniment, jusqu'à ce que vous rétablissiez la sourdine ou pour une période de temps spécifique. Cela vous permet d'accorder à une équipe DevOps une fenêtre de temps pour remédier aux configurations de service afin de se mettre en conformité.
- Exclut les ressources défaillantes (lorsqu'elles sont en sourdine) dans le calcul du score de conformité d'un profil.
Vous pouvez accéder aux capacités de mute et de desmute sous API-enabled Protection > Security Posture IaaS > Compliance.
Pour mettre en sourdine une paire règle-ressource,
- Cliquez sur l'onglet Raw Findings.
- Cliquez sur l'icône Plus d'options (…) à droite du nom de la règle et cliquez sur Mute.
- Dans la fenêtre Muet, sélectionnez la durée pendant laquelle vous souhaitez mettre cette recherche en sourdine. Vous pouvez ajouter une courte étiquette sous Justification Label pour justifier la raison de l'inhibition de ce résultat.
- Cliquez sur Mute.
Étant donné que chaque résultat a une alerte Skope IT correspondante, la mise en sourdine d'un résultat confirme automatiquement l'alerte correspondante. Vous cesserez de recevoir des alertes relatives aux paires règle-ressource ayant échoué jusqu'à ce que vous cliquiez sur Unmute.


