Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Informatique légale

    Informatique légale

    Avec Forensics, vous pouvez voir toutes les informations dont vous avez besoin pour savoir ce que font vos utilisateurs dans le nuage et ce que vous devez vérifier. Lorsqu'une violation est constatée, l'objet est placé dans un dossier médico-légal afin que vous puissiez examiner les types spécifiques de données sensibles qui sont exposées. Un programme automatisé d'application de la politique de l'informatique en nuage est nécessaire pour parvenir à une résolution et à une remédiation rapides.

    La fonction forensics de la gestion des incidents DLP (Prévention des pertes de données) n'est pas disponible pour les locataires situés dans le centre de données en Chine.

    Netskope a lancé une New version de son logiciel d'analyse forensique. On appelle cela la criminalistique de nouvelle génération. Pour en savoir plus : Next Gen Forensics.

    Netskope recommande d'utiliser un stockage cloud public (comme Azure Blob, AWS S3 ou GCP Cloud Storage) comme destination pour les analyses forensiques plutôt qu'une application de stockage SaaS. Une application de stockage SaaS présente les limitations suivantes :
    – Une application de stockage SaaS ne peut pas s'adapter aux charges de travail d'écriture forensique à haute fréquence. Cela peut entraîner une perte de données à des fins d'analyse forensique.
    – Une application de stockage SaaS peut imposer une limitation du débit de l'API sur les fonctions d'écriture à haute fréquence.
    Si votre environnement prévoit une faible fréquence d'écriture de données à des fins d'analyse forensique, vous pouvez utiliser une application de stockage SaaS comme destination pour ces données. Poursuivez votre lecture. Toutefois, si vous constatez un volume particulièrement élevé de données médico-légales, passez à un référentiel de stockage cloud public. Pour en savoir plus : Analyse forensique du cloud public.

    Pour utiliser la police scientifique, vous devez.. :

    • Configurez les applications SaaS/IaaS dans lesquelles vous souhaitez stocker les données médico-légales.

      Pour une liste d’applications qui prennent en charge la criminalistique comme destination, voir API données Protection Policy Actions per Cloud App.
    • Créez un profil d'investigation qui signale les violations de la politique et stocke les fichiers dans un dossier d'investigation.

      Pour la plupart des applications, l'identifiant électronique de l'utilisateur est nécessaire et doit être un identifiant électronique valide dans l'application. Il peut s'agir de l'adresse électronique d'un utilisateur administrateur ou de l'adresse électronique d'un utilisateur normal. Un dossier forensique nommé Netskope Forensic Folder sera créé dans le compte de l'utilisateur respectif. Créez l'adresse électronique de cet utilisateur 24 heures avant la création du profil médico-légal.
    • Activez le profil médico-légal.

    • Examinez les violations dans des fichiers spécifiques et prenez des mesures correctives en contactant les utilisateurs et en gérant les fichiers dans le dossier de criminalistique.

    Cas d'utilisation

    Il s'agit des cas d'utilisation de la criminalistique.

    Stocker les données médico-légales

    La première étape de la criminalistique numérique consiste à collecter des informations tout en préservant leur intégrité. Les données ou le système sont ensuite examinés pour déterminer s'ils ont été modifiés, comment ils l'ont été et qui a effectué les modifications. Pour assurer la sécurité des informations confidentielles, Netskope utilise une stratégie complète de gestion des données, de gouvernance des données et de sécurité du réseau. Le fait de disposer de données bien gérées et sécurisées peut accélérer la procédure judiciaire si les données font l'objet d'une enquête.

    L'un des cas d'utilisation concerne la protection en temps réel ; la protection des données API n'est pas nécessaire pour le stockage en nuage des applications SaaS/IaaS. L'objectif est ici d'utiliser un espace de stockage SaaS ou un espace de stockage d'applications dans le nuage public pour les données médico-légales. Configurez l'instance de l'application SaaS/IaaS dans l'interface utilisateur : Settings > Configure App Access > Classic > IaaS > Setup Instance. Choisissez uniquement Forensic comme indiqué lors de la configuration de l'instance de l'application SaaS/IaaS.

    Iaas Forensic.png

    Utilisez la protection des données API et stockez les données judiciaires

    Le deuxième cas d'utilisation inclut la protection des données API ainsi que le stockage des données judiciaires, mais conserve les données judiciaires dans un espace utilisateur spécifique (comme l'espace utilisateur forensic@domain.com ). Configurez l'instance de l'application SaaS dans l'interface utilisateur : Settings > Configure App Access > Classic > SaaS > Setup Instance. Choisissez API données Protection et Forensic comme indiqué lors de la configuration de l'instance de l'application SaaS.

    Forensicappinstance2.png

    Créez l'adresse électronique requise, comme forensic@domain.com, attendez 24 heures, puis configurez un profil forensique en utilisant la même adresse électronique pour forensic@domain.com et activez-le. Cela créera un dossier Netskope Forensic Instance dans l'espace utilisateur forensic@domain.com et y stockera les données forensiques.

    Vous pouvez également choisir la quarantaine, la rétention légale et les logiciels malveillants.

    Voir les données médico-légales

    Rendez-vous sur Incident > DLP pour consulter les données de la police scientifique. Vous devez être un administrateur disposant des autorisations nécessaires pour accéder aux données.

    Forensicsindlp.png

    Cliquez sur un incident pour en afficher les détails.

    Forensicsrestrictedview.png

    Les données judiciaires sont affichées au bas de la vue détaillée lorsqu'elles sont disponibles, avec des règles DLP (Prévention des pertes de données) basées sur le texte. Les règles basées sur le ML n'affichent pas ce type de données médico-légales. Elle n'est visible que si le rôle d'administrateur est autorisé à accéder aux fichiers.

    Forensicsadminview.png

    Voici un exemple de ce qui s'affiche pour une violation de règle basée sur le ML.

    Forensicsmlbasedview.png

    Vous pouvez également consulter les données en cliquant sur l'icône de la loupe à côté du nom du fichier dans la section Violations.

    Forensicspreview.png

    Voici un exemple de ce qu'un administrateur restreint voit lorsqu'il essaie d'accéder aux données, ou lorsque Forensics n'est pas configuré.

    Forensicsrestrictedview.png

    Pour en savoir plus : A propos de la DLP (Prévention des pertes de données).

    • Informatique légale de nouvelle génération
    • Configurer la protection des données API pour l'informatique légale
    • Créer un profil d'informatique légale
    • Activer un profil d'informatique légale
    Dans ce thème
    • Informatique légale