Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Analyse du comportement
    Key Detection Scenarios

    Key Detection Scenarios

    L'analyse comportementale couvre deux domaines principaux.

    1. Insider Risk: This is key for Risk compliance teams (verticals such as finance, healthcare) and remediation may involve specific actions outlined within the company’s employee compliance policy.
    2. Credential or Device Compromised: This is key for the Security Operations team to detect a breach of the corporation’s defenses and requires remediation actions that include improving the company’s security posture.

    Le tableau suivant décrit les scénarios, les types de conformité au risque et les détections activées pour traiter le risque.

    SCÉNARIOS DE DÉTECTION CLÉSSUB-SCENARIOS
    Informations compromises- Activité utilisateur inhabituelle
    - Mouvement de données
    - Mouvement de données sensibles
    - Destruction de données
    - Destruction de ressources
    - Mouvement de données d'application privée
    - Exposition d'identifiants
    - Découverte d'applications
    - Accès étrange
    - Opération non autorisée

    Périphérique compromis- Site malveillant
    - Ransomware
    - Violation du trafic réseau
    - Tiers
    - Découverte d'une application
    - Logiciel malveillant
    - Découverte d'applications privées
    - Application inhabituelle
    - Mouvement de données cryptées
    - Commande et contrôle
    Menace d'initié- Mouvement de données
    - Mouvement de données sensibles
    - Destruction de données
    - Activité inhabituelle du point de terminaison
    - Octroi Oauth inhabituel
    - Destruction de ressources
    - Mouvement de données d'application privée
    - Mouvement de données cryptées
    - Violation DLP (Prévention des pertes de données)
    - Activité d'administrateur inhabituelle
    - Découverte d'application privée

    Vous trouverez ci-dessous quelques exemples :

    ScénarioDescription du scénarioDétections activées
    Conformité au risque - Risque d'initié

    L'initié malveillant : Exfiltration de données

    Un initié malveillant qui souhaite transmettre la propriété intellectuelle de l'organisation à son prochain employeur décide de télécharger une grande quantité de données et de les mettre en ligne sur son instance personnelle de Google Drive.
    • Augmentation du nombre de téléchargements effectués par l'utilisateur à partir d'applications gérées
    • Augmentation du nombre de téléchargements avec violation de la politique DLP (Prévention des pertes de données) à partir d'applications gérées par l'utilisateur
    • Pic dans les téléchargements vers des applications personnelles par l'utilisateur
    • Pic de téléchargements avec violation de la politique DLP (Prévention des pertes de données) dans les applications personnelles par l'utilisateur
    • Déplacement potentiel de données d'entreprise par l'utilisateur
    • Mouvement potentiel des données de l'entreprise en cas de violation de la politique de prévention des pertes de données (DLP) par l'utilisateur.
    • Spike dans les documents partagés en dehors de l'organisation à partir d'applications gérées par l'utilisateur
    • Premier accès à une application par l'utilisateur
    • Premier accès à une application pour votre organisation
    • Premier accès au panier S3
    Conformité au risque - Risque d'initié

    L'initié malveillant : Destruction des données

    Un initié mécontent qui a décidé de nuire à l'organisation. Ils suppriment un grand nombre de documents dans le but de perturber les opérations.
    • Spike dans les fichiers supprimés par un utilisateur
    Opérations de sécurité - Détection des brèches

    Informations d'identification compromises : Accès étrange au réseau

    Les informations d'identification d'un utilisateur pour Dropbox sont compromises et utilisées à partir d'un périphérique extérieur à l'organisation. L'utilisateur peut télécharger des données à partir de l'instance Dropbox de l'entreprise.
    • Premier accès à partir d'un bloc IP pour l'utilisateur
    • Premier accès à partir d'un bloc IP pour votre organisation
    Opérations de sécurité - Détection des brèches

    Périphérique compromis : Distribution de logiciels malveillants

    Le périphérique d'un utilisateur est infecté par un logiciel malveillant et est utilisé pour distribuer des logiciels malveillants au reste de l'organisation. Les informations d'identification de l'utilisateur sont utilisées pour télécharger des logiciels malveillants sur Google Drive afin que d'autres personnes puissent les charger.
    • Augmentation du nombre de téléchargements de logiciels malveillants pour votre organisation
    • Augmentation des téléchargements de logiciels malveillants par l'utilisateur
    • Pic d'alertes malsites de la part de l'utilisateur
    • Alertes de malsite pour votre organisation
    Opérations de sécurité - Détection des brèches

    Périphérique compromis : Mouvement latéral

    Le périphérique d'un utilisateur est infecté par un logiciel malveillant et est utilisé pour pénétrer par force brute dans des environnements d'applications en nuage, ce qui génère un grand nombre de tentatives de connexion infructueuses.
    • Augmentation du nombre de tentatives de connexion échouées par l'utilisateur
    Dans ce thème
    • Key Detection Scenarios