Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Protection contre les menaces
    À propos de la rétention des logiciels malveillants
    Configuration d'une instance d'application pour la rétention des logiciels malveillants

    Configuration d'une instance d'application pour la rétention des logiciels malveillants

    La page Rétention des logiciels malveillants vous permet de configurer une instance d'application pour stocker et récupérer les fichiers malveillants détectés par la stratégie de protection contre les menaces. Pour l'instant, Netskope ne prend en charge que le téléchargement de fichiers malveillants vers des instances Azure Blob Storage.

    Pour configurer une instance d'application :

    1. Va à Settings > Threat Protection > Malware Retention.

    2. Cliquez sur l'onglet Instances.

    3. Cliquez Setup Instance puis Azure Blob Storage.

    4. Dans la fenêtre Setup Instance – Azure Blob Storage, entrez le nom de l'instance d'Azure Blob Storage.

      La fenêtre d’instance de configuration pour Azure Blob Storage.
    5. Cliquez sur Grant Access.

    6. Connectez-vous à Microsoft pour l'autoriser.

    Si vous avez autorisé l’instance avec succès, vous pouvez voir Netskope Checkmark Icon à côté du nom.

    Créer et attribuer un rôle personnalisé dans Azure Portal

    Une fois l'accès accordé, connectez-vous au portail Azure, créez un rôle personnalisé et attribuez-le au compte de stockage ou au conteneur.

    Un compte de stockage peut comprendre plusieurs conteneurs. Bien que vous puissiez attribuer le rôle personnalisé à un compte de stockage, Netskope recommande une stratégie de moindre accès, c'est-à-dire de limiter l'attribution du rôle personnalisé au niveau du conteneur.
    1. Connectez-vous portal.azure.com en tant qu’administrateur d’application ou à un poste supérieur.

    2. Identifiez l'identifiant de l'abonnement pour lequel vous souhaitez créer un rôle personnalisé. Pour ce faire, rendez-vous sur All services > General > Subscriptions. Identifiez l'identifiant de l'abonnement et cliquez dessus.

    3. Dans la navigation de gauche de la page d'abonnement, cliquez sur Access Control (IAM). Cliquez ensuite sur + Add > Add custom role.

      La page Create a custom role s'ouvre.

    4. Sous l'onglet Basics, saisissez un nom pour le rôle personnalisé. Les autres champs restent inchangés.

    5. Cliquez sur Next.

    6. Sous Permissions, cliquez sur + Add permissions. La page Add permissions s'ouvre. Dans la barre de recherche, entrez les autorisations suivantes l'une après l'autre :

      • Microsoft.Storage/storageAccounts/blobServices/containers/read. Cliquez sur Microsoft Storage.

        Select Read : Get blob container et cliquez sur Add.

      • Microsoft.Storage/storageAccounts/blobServices/containers/blobs/read. Cliquez sur Microsoft Storage.

        Cliquez sur le bouton radio Data Actions , sélectionnez Read : Read Blob puis cliquez sur Add.

      • Microsoft.Storage/storageAccounts/blobServices/containers/blobs/write. Cliquez Microsoft Storage.
        Cliquez sur le bouton radio Data Actionet sélectionnez Write: Write Blob puis cliquez sur Add.

        Une fois que vous avez ajouté les 3 autorisations, l'onglet Permissions devrait ressembler à ceci :

    7. Cliquez sur Review + create. L'onglet Review + create affiche les informations suivantes. Révisez-le.

      Notez le nom du rôle. Cela sera nécessaire lorsque vous attribuerez le rôle à un conteneur.
    8. Cliquez sur Create.
      Vous avez créé avec succès le rôle personnalisé. Ensuite, vous devez attribuer le rôle à un conteneur.

    9. Naviguez vers All services > Storage > Storage accounts. Identifiez le compte de stockage et cliquez dessus.

    10. Dans le menu de gauche de la page du compte de stockage, cliquez sur Data storage > Containers. Identifiez le conteneur auquel vous souhaitez attribuer le rôle personnalisé. Cliquez dessus.

    11. Dans la navigation de gauche de la page du conteneur, cliquez sur Access Control (IAM). Cliquez ensuite sur + Add > Add role assignment.

      La page Add role assignment s'ouvre.

    12. Recherchez par nom de rôle, sélectionnez le poste, puis cliquez sur Next.

    13. Sous Members, cliquez + Select members.

    14. Sous Select Members, tapez Netskope – Malware Retention for Azure Storage. Select l’application Netskope – Malware Retention for Azure Storage et cliquez Select.

    15. Cliquez sur Review + assign. L'onglet Review + assign affiche les informations suivantes. Révisez-le.

    16. Click Review + assign.

      L'attribution des rôles peut prendre quelques minutes. Avant de créer un profil de rétention des logiciels malveillants dans l'interface utilisateur de Netskope, attendez quelques minutes pour que l'attribution des rôles prenne effet.

      Vous avez réussi à attribuer le rôle personnalisé à un conteneur. Ensuite, vous devez créer un profil de rétention des malwares. Voir Créer un profil de rétention de malware.

    Dans ce thème
    • Configuration d'une instance d'application pour la rétention des logiciels malveillants