Avec Forensics, vous pouvez voir toutes les informations dont vous avez besoin pour savoir ce que font vos utilisateurs dans le nuage et ce que vous devez vérifier. Lorsqu'une violation est constatée, l'objet est placé dans un dossier médico-légal afin que vous puissiez examiner les types spécifiques de données sensibles qui sont exposées. Un programme automatisé d'application de la politique de l'informatique en nuage est nécessaire pour parvenir à une résolution et à une remédiation rapides.
Netskope a lancé une New version de son logiciel d'analyse forensique. On appelle cela la criminalistique de nouvelle génération. Pour en savoir plus : Next Gen Forensics.
– Une application de stockage SaaS ne peut pas s'adapter aux charges de travail d'écriture forensique à haute fréquence. Cela peut entraîner une perte de données à des fins d'analyse forensique.
– Une application de stockage SaaS peut imposer une limitation du débit de l'API sur les fonctions d'écriture à haute fréquence.
Si votre environnement prévoit une faible fréquence d'écriture de données à des fins d'analyse forensique, vous pouvez utiliser une application de stockage SaaS comme destination pour ces données. Poursuivez votre lecture. Toutefois, si vous constatez un volume particulièrement élevé de données médico-légales, passez à un référentiel de stockage cloud public. Pour en savoir plus : Analyse forensique du cloud public.
Pour utiliser la police scientifique, vous devez.. :
-
Configurez les applications SaaS/IaaS dans lesquelles vous souhaitez stocker les données médico-légales.
Pour une liste d’applications qui prennent en charge la criminalistique comme destination, voir API données Protection Policy Actions per Cloud App. -
Créez un profil d'investigation qui signale les violations de la politique et stocke les fichiers dans un dossier d'investigation.
Pour la plupart des applications, l'identifiant électronique de l'utilisateur est nécessaire et doit être un identifiant électronique valide dans l'application. Il peut s'agir de l'adresse électronique d'un utilisateur administrateur ou de l'adresse électronique d'un utilisateur normal. Un dossier forensique nommé Netskope Forensic Folder sera créé dans le compte de l'utilisateur respectif. Créez l'adresse électronique de cet utilisateur 24 heures avant la création du profil médico-légal. -
Activez le profil médico-légal.
-
Examinez les violations dans des fichiers spécifiques et prenez des mesures correctives en contactant les utilisateurs et en gérant les fichiers dans le dossier de criminalistique.
Cas d'utilisation
Il s'agit des cas d'utilisation de la criminalistique.
Stocker les données médico-légales
La première étape de la criminalistique numérique consiste à collecter des informations tout en préservant leur intégrité. Les données ou le système sont ensuite examinés pour déterminer s'ils ont été modifiés, comment ils l'ont été et qui a effectué les modifications. Pour assurer la sécurité des informations confidentielles, Netskope utilise une stratégie complète de gestion des données, de gouvernance des données et de sécurité du réseau. Le fait de disposer de données bien gérées et sécurisées peut accélérer la procédure judiciaire si les données font l'objet d'une enquête.
L'un des cas d'utilisation concerne la protection en temps réel ; la protection des données API n'est pas nécessaire pour le stockage en nuage des applications SaaS/IaaS. L'objectif est ici d'utiliser un espace de stockage SaaS ou un espace de stockage d'applications dans le nuage public pour les données médico-légales. Configurez l'instance de l'application SaaS/IaaS dans l'interface utilisateur : Settings > Configure App Access > Classic > IaaS > Setup Instance. Choisissez uniquement Forensic comme indiqué lors de la configuration de l'instance de l'application SaaS/IaaS.

Utilisez la protection des données API et stockez les données judiciaires
Le deuxième cas d'utilisation inclut la protection des données API ainsi que le stockage des données judiciaires, mais conserve les données judiciaires dans un espace utilisateur spécifique (comme l'espace utilisateur forensic@domain.com ). Configurez l'instance de l'application SaaS dans l'interface utilisateur : Settings > Configure App Access > Classic > SaaS > Setup Instance. Choisissez API données Protection et Forensic comme indiqué lors de la configuration de l'instance de l'application SaaS.

Créez l'adresse électronique requise, comme forensic@domain.com, attendez 24 heures, puis configurez un profil forensique en utilisant la même adresse électronique pour forensic@domain.com et activez-le. Cela créera un dossier Netskope Forensic Instance dans l'espace utilisateur forensic@domain.com et y stockera les données forensiques.
Vous pouvez également choisir la quarantaine, la rétention légale et les logiciels malveillants.
Voir les données médico-légales
Rendez-vous sur Incident > DLP pour consulter les données de la police scientifique. Vous devez être un administrateur disposant des autorisations nécessaires pour accéder aux données.

Cliquez sur un incident pour en afficher les détails.

Les données judiciaires sont affichées au bas de la vue détaillée lorsqu'elles sont disponibles, avec des règles DLP (Prévention des pertes de données) basées sur le texte. Les règles basées sur le ML n'affichent pas ce type de données médico-légales. Elle n'est visible que si le rôle d'administrateur est autorisé à accéder aux fichiers.

Voici un exemple de ce qui s'affiche pour une violation de règle basée sur le ML.

Vous pouvez également consulter les données en cliquant sur l'icône de la loupe à côté du nom du fichier dans la section Violations.

Voici un exemple de ce qu'un administrateur restreint voit lorsqu'il essaie d'accéder aux données, ou lorsque Forensics n'est pas configuré.

Pour en savoir plus : A propos de la DLP (Prévention des pertes de données).

