Netskope 事件是指無法依造 Netskope 系統管理員使用自訂或預先建置設定檔設定之正常運作的任何動作。Netskope 會將這些事件分類為防止資料遺失 (DLP) 事件、異常、遭入侵登入資料,或是已隔離或處於訴訟保全狀態的檔案。
受影響的產品:
Netskope
不適用。
如需更多關於事件的資訊,請按一下適當的選項。
DLP 頁面包含環境中的 DLP 事件相關資訊。
DLP 頁面提供每個 DLP 事件的相關資訊:
「異常」頁面提供偵測到的各種異常類型相關資訊。
「異常」頁面共有三種類別。如需詳細資訊,請按一下適當的分類。
「摘要」頁面會顯示總異常數量、異常的風險層級,以及異常佔比 (每個類別的百分比)。此外也提供表格,顯示每個設定檔和使用者的異常狀況。亦提供查詢欄位,可用於搜尋特定異常。「摘要」頁面也具備篩選功能,可根據風險層級、全部或新資料,或根據特定設定檔篩選異常。
按一下依設定檔,以檢視偵測到的每種異常類型數目,以及最新的時間戳記。只會顯示偵測到異常的設定檔。
按一下依使用者以檢視每個使用者的異常數量,以及風險層級分配。按一下項目即可開啟詳細資料頁面,以取得有關設定檔或使用者的特定資訊。
「詳細資料」頁面會顯示關於異常的更多細節。您可以從此頁面確認所有或特定異常狀況。亦提供查詢欄位,可用於搜尋特定異常。「詳細資料」頁面也具備篩選功能,可根據風險層級、全部或新異常,或根據特定設定檔篩選異常。
在「詳細資料」頁面上可找到的資訊包括:
按一下項目以檢視詳細的風險、應用程式和使用者資訊。若要移除一或多個異常,請勾選專案旁的核取方塊,然後按一下確認,或按一下確認全部。
「設定」頁面可讓您啟用或停用異常設定檔的追蹤,並設定如何監控異常。
若要配置設定檔,請按一下「組態」欄中的鉛筆圖示。若要設定應用程式,請按一下選取應用程式。按一下套用變更以儲存您的組態。
可用設定檔:
設定檔 | 使用 |
---|---|
應用 | 設定要執行異常偵測的應用程式。 |
近接事件 | 設定兩個位置之間的距離 (以英里為單位),或發生位置變更時的時間 (以小時為單位)。此外,您可以將受信任的網路位置加入允許清單,讓您識別受信任的網路,並微調近接異常偵測。 |
罕見事件 | 為罕見事件設定一個時段,以天數為單位。 |
登入失敗 | 設定登入失敗的計數和時間間隔。 |
大量下載檔案 | 設定下載的檔案計數和時間間隔。 |
大量上傳檔案 | 設定上傳的檔案計數和時間間隔。 |
大量檔案刪除 | 設定刪除的檔案計數和時間間隔。 |
資料流出 | 啟用或停用從電腦或伺服器傳輸或擷取資料。 |
共用登入資料 | 設定允許或不允許使用時間間隔的共用登入資料。 |
「遭入侵登入資料」儀表板可讓您瞭解員工所使用帳戶的已知遭入侵登入資料。
「遭入侵登入資料」儀表板包括:
若要移除一或多個遭到入侵的登入資料,請勾選專案旁的核取方塊,然後按一下確認或確認全部。
「惡意軟體」頁面提供在環境中找到的惡意軟體相關資訊。
「惡意軟體」頁面包括:
按一下頁面上的項目即可查看更完整的詳細資料,或是隔離、還原,或將檔案標記為安全。
「惡意網站」頁面可讓您查看端點前往的可能惡意網站。
此頁面顯示的資訊包括:
「隔離」頁面會顯示隔離檔案的清單。
「隔離」頁面為隔離檔案提供下列相關資訊:
您可以對每個隔離檔案採取行動。選取隔離檔案旁的核取方塊,然後在右下角按一下:
「訴訟保全」頁面包含處於訴訟保全狀態的檔案清單。
「訴訟保全」頁面提供下列關於處於訴訟保全狀態的檔案資訊:
您可以對每個訴訟保全檔案採取行動。選取訴訟保全檔案旁的核取方塊,然後在右下角按一下:
如要聯絡支援部門,請參閱 Dell Data Security 國際支援電話號碼。
請前往 TechDirect,以線上產生技術支援要求。
如需更多深入見解與資源,請加入 Dell 安全性社群論壇。