Un incidente Netskope è un'azione che non rientra tra le normali operazioni, indicate da un amministratore Netskope, tramite profili personalizzati o predefiniti. Netskope suddivide questi incidenti come incidenti di prevenzione della perdita di dati (DLP), anomalie, credenziali compromesse o file che sono stati messi in quarantena o posti in uno stato di deposito legale.
Prodotti interessati:
Netskope
Non applicabile.
Per maggiori informazioni sugli incidenti, cliccare sull'opzione appropriata.
La pagina DLP contiene informazioni sugli incidenti DLP che si verificano nell'ambiente.
La pagina DLP fornisce queste informazioni su ogni incidente DLP:
la pagina Anomalies fornisce informazioni sui diversi tipi di anomalie rilevate.
Esistono tre categorie di pagina Anomalies. Per maggiori informazioni su ciascuna categoria, cliccare sulla categoria.
La pagina Summary riporta il numero totale di anomalie, le anomalie classificate per livello di rischio e le dimensioni anomale (percentuale per categoria). Sono inoltre presenti tabelle che mostrano le anomalie per profili e utenti. È possibile utilizzare un campo di query per cercare anomalie specifiche. La pagina Summary contiene anche filtri per individuare le anomalie in base al livello di rischio, tutte o solo le nuove anomalie o le anomalie in base a un profilo specifico.
Cliccare su By Profile per visualizzare il numero di anomalie rilevate per ciascun tipo insieme alla data e l'ora dell'ultima rilevazione. Vengono visualizzati solo i profili relativi alle anomalie rilevate.
Cliccare su By User per visualizzare il numero di anomalie associate a ciascun utente insieme alla distribuzione del livello di rischio. Cliccare su un elemento per aprire la pagina dei dettagli per informazioni specifiche sui profili o gli utenti.
La pagina Details riporta ulteriori informazioni sulle anomalie. Da questa pagina è possibile confermare di aver preso visione delle anomalie (tutte le anomalie o solo anomalie specifiche). È possibile utilizzare un campo di query per cercare anomalie specifiche. La pagina Details contiene anche filtri per individuare le anomalie in base al livello di rischio, tutte o solo le nuove anomalie o le anomalie in base a un profilo specifico.
Le informazioni disponibili nella pagina Details includono:
Cliccare su un elemento per visualizzare informazioni dettagliate su rischi, applicazioni e utenti. Per rimuovere una o più anomalie, selezionare la casella di controllo accanto a un elemento e cliccare su Acknowledge o su Acknowledge All.
Nella pagina Configure è possibile abilitare o disabilitare il rilevamento di profili anomali e configurare come le anomalie devono essere monitorate.
Per configurare un profilo, cliccare sull'icona della matita nella colonna Configuration. Per configurare le applicazioni, cliccare su Select Applications. Cliccare su Apply Changes per salvare le configurazioni.
Profili disponibili:
Profili | Utilizzo |
---|---|
Applicazioni | Configurare le applicazioni che devono eseguire il rilevamento delle anomalie. |
Proximity Event | Configurare la distanza (in miglia) tra due posizioni o il tempo (in ore) che devono segnalare una modifica della posizione. Inoltre, è possibile autorizzare i percorsi di rete affidabili in modo da identificare le reti affidabili e ottimizzare il rilevamento delle anomalie di prossimità. |
Rare Event | Configurare il periodo di tempo (in numero di giorni) di un evento raro. |
Failed Logins | Configurare il numero di accessi non riusciti e l'intervallo di tempo. |
Bulk Download of Files | Configurare il numero dei file scaricati e l'intervallo di tempo. |
Bulk Upload of Files | Configurare il numero dei file caricati e l'intervallo di tempo. |
Bulk Files Deleted | Configurare il numero dei file eliminati e l'intervallo di tempo. |
Data Exfiltration | Abilita o disabilita il trasferimento o il recupero dei dati da un computer o un server. |
Shared Credentials | Specificare se consentire o no la condivisione delle credenziali utilizzando intervalli di tempo. |
Il dashboard Compromised Credentials informa l'utente delle credenziali compromesse note per gli account utilizzati dai dipendenti.
Il dashboard Compromised Credentials include:
Per rimuovere una o più credenziali compromesse, selezionare la casella di controllo accanto a un elemento e cliccare su Acknowledge o Acknowledge All.
La pagina Malware fornisce informazioni sui malware rilevati nell'ambiente.
La pagina Malware include:
Cliccare su un elemento nella pagina per visualizzare dettagli più completi o per mettere in quarantena, ripristinare o contrassegnare il file come sicuro.
Nella pagina Malicious Sites è possibile visualizzare gli endpoint di siti potenzialmente dannosi.
Le informazioni visualizzate in questa pagina includono:
La pagina Quarantine mostra un elenco di file in quarantena.
La pagina Quarantine contiene le seguenti informazioni sul file in quarantena:
È possibile eseguire azioni su ciascuno dei file in quarantena. Selezionare la casella di controllo accanto a un file in quarantena e, in basso a destra, cliccare su:
La pagina Legal Hold contiene l'elenco dei file conservati a fini legali.
La pagina Legal Hold contiene le seguenti informazioni sui file conservati a fini legali:
È possibile eseguire azioni su ciascuno dei file conservati a fini legali. Selezionare la casella di controllo accanto a un file conservato a fini legali e, in basso a destra, cliccare su:
Per contattare il supporto, consultare l'articolo Numeri di telefono internazionali del supporto di Dell Data Security.
Accedere a TechDirect per generare una richiesta di supporto tecnico online.
Per ulteriori approfondimenti e risorse accedere al forum della community Dell Security.