Activer le profil médico-légal
Ensuite, vous devez activer le profil médico-légal. Pour ce faire, suivez les étapes ci-dessous :
-
Connectez-vous à votre locataire Netskope et naviguez vers Settings > Forensics.

-
Sous Configuration, cliquez Edit.
-
Activez le bouton de basculement Forensic Status.
-
(facultatif) Vous pouvez cocher la case Encryption. Ce faisant, Netskope crypte le contenu forensique avant de le télécharger sur l'application SaaS/IaaS de destination. Si vous cochez la case de cryptage, le fichier original est également crypté si vous avez choisi de stocker l'accès au fichier original sur la page Edit Forensic Configuration.
Le contenu forensique crypté ne peut être consulté que via l'interface utilisateur du locataire de Netskope ou les API REST de Netskope. Netskope décrypte le contenu forensique crypté et l'affiche sur la page Incidents > DLP. En outre, si l'accès au fichier original est activé, une copie du fichier généré par l'incident sera cryptée et, lorsqu'il sera téléchargé à partir de la page Incidents > DLP, le fichier sera décrypté.
Pour visualiser le contenu forensique à l'aide des API REST de Netskope, consultez REST APIv2. Vous devez utiliser les API REST suivantes pour consulter le contenu forensique :- Téléchargez du contenu médico-légal :
/api/v2/incidents/dlpincidents/{id}/forensics - Télécharger le fichier original :
/api/v2/incidents/dlpincidents/{id}/originalfile - Télécharger sous-fichier :
/api/v2/incidents/dlpincidents/{id}/subfile
- Téléchargez du contenu médico-légal :
-
Dans la liste déroulante, sélectionnez le profil médico-légal que vous avez créé précédemment.
-
(facultatif) Select Store original file pour stocker les fichiers associés aux incidents DLP (Prévention des pertes de données) dans le dossier forensique désigné. Ces fichiers pourront être téléchargés lors de la consultation des incidents. L'activation de cette option peut nécessiter l'augmentation de la limite de quota pour votre dossier forensique.
-
(facultatif) Select Store original file for Endpoint DLP pour stocker les fichiers associés aux incidents Endpoint DLP (Prévention des pertes de données) dans le dossier forensique désigné. Ces fichiers pourront être téléchargés lors de la consultation des incidents. L'activation de cette option peut nécessiter l'augmentation de la limite de quota pour votre dossier forensique.
Store original file for Endpoint DLP est une caractéristique contrôlée de l'AG. Contactez votre représentant commercial Netskope pour en savoir plus. -
(facultatif) Select Store sub-file - Pour les incidents DLP (Prévention des pertes de données) impliquant des images et d'autres fichiers intégrés dans des documents ou des fichiers d'archive, la page Incidents permet de prévisualiser les images, de visualiser tout texte extrait et de télécharger les images et les sous-fichiers. En outre, l'option de téléchargement de ces images et sous-fichiers peut être activée à l'aide de cette case à cocher. L'activation de cette option peut nécessiter l'augmentation de la limite de quota pour votre dossier forensique.
Store sub-file est une caractéristique contrôlée de l'AG. Contactez votre représentant commercial Netskope pour en savoir plus.
-
Vous pouvez cliquer sur Save ou continuer à configurer les profils forensiques à critères de correspondance.
Profils médico-légaux à critères de concordance
Consultez cet article pour des informations détaillées.

