Une fois la fonctionnalité d'analyse forensique activée pour vos instances AWS, Azure et GCP, vous pouvez créer un profil forensique pour recevoir les données d'analyse forensique. Dans l'interface utilisateur de Netskope, allez à Policies > Profiles > Forensic et spécifiez le nom de l'instance et le nom du stockage. Ensuite, activez l'analyse forensique dans Settings > Forensics.
Pour en savoir plus : Créer un profil médico-légal.
Lorsque le profil est créé, Netskope crée un fichier README.txt dans le stockage pour vérifier la destination.
Note
Veillez à exclure le S3 Bucket utilisé pour le Forensic Profile des politiques API données Protection DLP (Prévention des pertes de données) et Threat Protection. Ainsi, Netskope ne génère pas de faux incidents positifs à partir des analyses DLP (Prévention des pertes de données) et Threat Protection, et vous ne subissez pas de coûts AWS supplémentaires en raison de l'analyse.
Pour en savoir plus : Qu’est-ce qui déclenche une analyse et une facturation d’AWS S3 ?

