L'analyse des événements agrège et examine les données d'événements de sécurité pour vous aider à identifier les menaces, évaluer les risques et prendre les mesures appropriées.
Limites d'utilisation
Les événements de sécurité peuvent reposer sur un échantillonnage des données afin d'optimiser les performances. Dans ce cas, certains événements risquent de ne pas apparaître et les filtres peuvent ne pas retourner les résultats escomptés. Pour consulter des données plus complètes, sélectionnez une plage horaire plus récente et plus restreinte.
Tableau de bord d'analyse des événements
Le tableau de bord d'analyse des événements affiche uniquement les requêtes traitées ou marquées par les produits de sécurité ESA. Chaque requête HTTP/HTTPS peut générer un ou plusieurs événements de sécurité. Les requêtes HTTP/HTTPS brutes n'apparaissent pas.
Pour accéder au tableau de bord d'analyse des événements :
Dans la console ESA, sélectionnez Websites, puis cliquez sur le site cible dans la colonne Website.
Dans le volet de navigation de gauche, choisissez .
Sur la page Event, cliquez sur l'icône
pour imprimer le rapport. Utilisez les filtres pour affiner vos résultats. Pour plus d'informations, consultez Filtres.
Données principales par dimension
L'analyse des événements présente les données relatives aux types d'événements selon plusieurs dimensions. Sélectionnez une plage horaire pour consulter les données détaillées et les visualisations associées à chaque dimension.
Par défaut, les 5 premières entrées de chaque dimension s'affichent. Cliquez sur More pour voir les entrées supplémentaires.

Nombre d'événements
Cliquez sur un type d'événement pour en consulter le décompte détaillé. Au-dessus du panneau de décompte des événements, cliquez sur Filter pour n'afficher que la catégorie spécifiée, ou sur Exclude pour la masquer. Cliquez sur l'icône
pour télécharger les données au format CSV.

Sources des événements
Les sources des événements couvrent plusieurs dimensions, notamment les interceptions WAF, les activités de bots, les attaques DDoS, le contrôle d'accès à l'origine et l'audit des opérations. Personnalisez la plage horaire pour cibler les événements d'une période spécifique. Les données sont disponibles sur les 30 derniers jours.
Journaux d'échantillonnage
Les journaux d'échantillonnage résultent d'un prélèvement adaptatif du trafic HTTP/HTTPS entrant. Utilisez les filtres pour restreindre les résultats.
