Pour afficher les fichiers affectés par un logiciel malveillant dans votre organisation, accédez à Incidents > Malware.
En haut, vous pouvez voir les statistiques suivantes des 90 derniers jours :
-
Le total des fichiers analysés par le moteur de protection contre les menaces avancées.
-
Le total des détections uniques correspondait à l’effet de nuage Netskope.
-
Le total New fichiers analysés par le bac à sable multi-étapes.

Visualisation des dossiers d'incidents
Dans l'onglet Files, vous pouvez
- Actualiser les résultats des incidents liés aux logiciels malveillants.
- Filtrez les incidents liés aux logiciels malveillants en fonction d'une période spécifique. Vous pouvez utiliser une période prédéfinie ou choisir Date Range pour utiliser les menus calendrier et temps afin de personnaliser votre propre période.
- Cliquez sur + Add Filter pour filtrer les incidents de malwares et affiner vos résultats de recherche. Vous pouvez également cliquer
pour rechercher et filtrer les incidents de malware par requête. - Afficher les principaux métriques des incidents de logiciels malveillants :
- Users Affected: Le nombre total d'utilisateurs dont les fichiers ont été affectés par le logiciel malveillant.
- Malware: Le nombre total de logiciels malveillants détectés par l'analyse.
- Incidents: Le nombre total d'incidents de logiciels malveillants détectés avec la protection en temps réel.
- Afficher la liste des fichiers infectés par le logiciel malveillant. Pour chaque fichier, vous pouvez voir les informations suivantes :
- File Name: Les noms des fichiers associés au malware. Cliquez pour voir les détails du dossier.
- Application: L'application associée au fichier et affectée par le logiciel malveillant.
- User: L'utilisateur affecté par le logiciel malveillant.
- Instance: L'instance de l'application accédée.
- Exposure: Les paramètres de partage de fichiers du fichier infecté, qui sont contrôlés dans l'application. Les paramètres sont les suivants :
- Privé
- Partagé en interne
- Partagé à l'extérieur
- Public
- MD5: Le hachage MD5 calculé à partir du fichier lors de la détection. Vous pouvez utiliser cette valeur de hachage pour confirmer que le fichier que vous avez téléchargé est le même que celui qui a été analysé.
- Mode: Le type de politiques Netskope qui a détecté le fichier infecté.
- Inline: Les politiques de protection en temps réel ont détecté le fichier.
- Introspection: Les politiques de protection des données de l'API ont détecté le fichier.
- Action: L'action prise sur le fichier infecté en fonction de votre politique.
- #Incidents: Le nombre d'incidents causés par le fichier infecté pour le mode d'accès en ligne. Cliquez pour voir les informations suivantes :
- Last Seen: L'heure à laquelle l'incident s'est produit avec le fichier infecté. Pour chaque incident New, Netskope crée un horodatage New et un identifiant d'incident.
- Incident ID: L’identifiant unique pour chaque fois que Netskope voit le fichier infecté en ligne. Cliquez pour aller dans Alertes IT de Skope et voir toutes les transactions associées à l’ID d’incident et au MD5 du fichier infecté.
- Policy Action: L'action prise sur le fichier infecté en fonction de votre politique.

Note
Les informations sur les incidents ne sont disponibles qu'en mode Inline. Pour le mode Introspection, la colonne affiche toujours zéro incident.
- Malware Name: Le nom du logiciel malveillant détecté.
- Severity: Le niveau de gravité que Netskope a attribué au logiciel malveillant. Les catégories de gravité sont les suivantes :
- High: Virus
- Medium: Logiciels espions
- Low: Autres logiciels malveillants
Pour en savoir plus : Niveaux de gravité des malwares et types de détection.
- Detection Engines: Les moteurs de menace qui ont détecté le fichier infecté.
- Detection Time (GMT): La dernière fois que Netskope a détecté le hachage du fichier en GMT.
- Detection Time: La dernière fois que Netskope a détecté le hachage du fichier dans votre fuseau horaire local.
- Classer le tableau en fonction des informations ci-dessus.
- Exportez tous les incidents liés à des logiciels malveillants (jusqu'à 500 000 lignes) vers un fichier CSV. Tous les incidents affichent Detection pour la colonne Last_action.
- Cliquer sur
pour personnaliser les colonnes du tableau ou rétablir les colonnes par défaut. - Cliquer sur
pour choisir l'une des options suivantes :
- Download: Cliquer pour télécharger l'échantillon de fichier malveillant sous forme de fichier ZIP protégé par un mot de passe. Vous pouvez vous rendre à l'adresse suivante Settings > Threat Protection > API-enabled Protection pour obtenir le mot de passe du ZIP. Cette option ne s'applique qu'à la protection des données de l'API (Introspection).
- Report False PositiveCliquez pour effectuer l'opération suivante.
- Report false positive: Cliquez pour signaler le fichier à Netskope comme faux positif, ce qui ouvre un dossier de support Netskope pour suivre la résolution. Pour utiliser cette fonctionnalité, vous devez être connecté à votre locataire et posséder un compte actif sur le portail de support Netskope.
- Add to file profile: Cliquer sur ce bouton pour ajouter le hachage du fichier à un profil de fichier que vous pouvez utiliser pour autoriser ou bloquer le fichier. Les listes d'autorisation et les listes de blocage ne sont prises en charge que pour la protection en temps réel.
- View AlertsCliquez ici pour accéder à Skope IT Alerts et consulter toutes les transactions associées à l'identifiant de l'incident et au MD5 du fichier infecté.
- Download Retention File: Cliquez pour télécharger l’exemple de fichier malveillant conservé sous forme de fichier ZIP protégé par mot de passe. Le mot de passe est
infected. Cette option ne s’applique qu’à la protection en temps réel (en ligne).
- Visualiser jusqu'à 100 incidents de logiciels malveillants par page.
- Afficher plusieurs pages du tableau.
Affichage des détails du moteur de détection
Dans l'onglet Detection Engine, vous pouvez
- Actualiser les résultats des incidents liés aux logiciels malveillants.
- Filtrez les incidents liés aux logiciels malveillants en fonction d'une période spécifique. Vous pouvez utiliser une période prédéfinie ou choisir Date Range pour utiliser les menus calendrier et temps afin de personnaliser votre propre période.
- Cliquez sur + Add Filter pour filtrer les incidents de malwares et affiner vos résultats de recherche. Vous pouvez également cliquer
pour rechercher et filtrer les incidents de malware par requête. - Afficher les principaux métriques des incidents de logiciels malveillants :
- Users Affected: Le nombre total d'utilisateurs dont les fichiers ont été affectés par le logiciel malveillant.
- Malware: Le nombre total de logiciels malveillants détectés par l'analyse.
- Incidents: Le nombre total d'incidents de logiciels malveillants détectés avec la protection en temps réel.
- Consulter la liste des moteurs de détection des menaces impliqués dans les incidents de logiciels malveillants. Pour chaque fichier, vous pouvez voir les informations suivantes :
- Detection Engine: Les moteurs de menaces de Netskope ou de partenaires intégrés qui ont détecté les fichiers malveillants.
- Malware: Nombre total de noms de logiciels malveillants uniques détectés par le moteur de détection des menaces.
- #Users: Le nombre total d'utilisateurs affectés par le logiciel malveillant.
- #Files: Le nombre total de hachages uniques de fichiers affectés par le malware. Cliquez pour voir les détails du dossier.

- Classer le tableau en fonction des informations ci-dessus.
- Exporter une liste des détails du moteur de détection (jusqu'à 500 000 lignes) vers un fichier CSV.
- Visualiser jusqu'à 100 fichiers concernés par page.
- Afficher plusieurs pages du tableau.
Visualisation des détails d'un fichier
Sur la page Malware Details, vous pouvez cliquer sur le nom du fichier pour obtenir une analyse approfondie.
Sur la page File Details, vous pouvez
- Afficher des informations résumées sur le fichier infecté :
- MD5: La valeur de hachage MD5 du fichier. Vous pouvez l'utiliser pour valider l'intégrité des données. Cliquez pour le copier dans votre presse-papiers.
- SHA256: La valeur de hachage SHA-256 du fichier. Vous pouvez l'utiliser pour trouver des fichiers identiques. Cliquez pour le copier dans votre presse-papiers.
- Users Affected: Le nombre total d'utilisateurs concernés par le fichier.
- Threats Detected: Le type de menace détectée.
- Aller à Skope IT Alerts et voir toutes les alertes de détection de logiciels malveillants associées au MD5 du fichier infecté.
- Rechercher d'autres informations sur les logiciels malveillants sur VirusTotal, un agrégateur tiers d'informations sur les logiciels malveillants. VirusTotal est une source d'information complémentaire et peut ne pas contenir des détails sur tous les logiciels malveillants, en particulier dans les documents privés de votre organisation.
- Cliquez ici :
- Signalez le fichier à Netskope en tant que faux positif et ouvrez un dossier d'assistance Netskope pour suivre la résolution du problème.
- Ajouter le hachage du fichier à un profil de fichier qui autorise ou bloque le fichier infecté. Vous pouvez utiliser cette option pour ajouter un fichier infecté à une liste d'autorisations afin qu'il soit exclu du moteur d'analyse.
- Exporter les détails du fichier infecté sous forme de rapport STIX (.json) ou de fichier PCAP (.pcap).
- Afficher la correspondance des signatures AV de Netskope pour le fichier infecté.
- Afficher les détections de Netskope Threat Intelligence. Les renseignements sur les menaces sélectionnés par Netskope comprennent des indicateurs de compromission (IOC) glanés à partir des détections découvertes par des moteurs de balayage avancés dans le cloud Netskope.
- Afficher l'analyse heuristique avancée du fichier infecté.
- Afficher l'analyse du bac à sable du nuage pour le fichier infecté.
- Consultez l'analyse des fichiers à partir d'un moteur de détection des menaces tiers intégré, tel que Palo Alto Networks Wildfire, Juniper SkyATP et Check Point SandBlast. Pour en savoir plus : Protection avancée contre les menaces. Cliquez sur Download Analysis Result pour télécharger les résultats sous forme de fichier PDF.





