Étape 1/2 : Configurer les comptes et services AWS pour l'informatique légale
Sur l'écran Accounts & Services, indiquez votre numéro de compte AWS, le nom du compte et l'adresse électronique de l'administrateur. Activez ensuite les services que vous souhaitez exécuter sur les comptes AWS.
-
Connectez-vous à votre locataire Netskope et naviguez jusqu’à Settings > Configure App Access > Classic > IaaS, sélectionnez AWS, puis cliquez sur Setup.
-
Saisissez le numéro de compte AWS, le nom du compte et l'adresse électronique de l'administrateur dans la zone de texte. Vous pouvez télécharger un fichier CSV contenant les informations sur le compte ou saisir les informations sur le compte en utilisant le format suivant :
345689713654,production,timms@netskope.com
Le nom du compte est nécessaire pour vous aider à identifier facilement chaque compte dans le locataire Netskope. L'adresse électronique est facultative.Pour plus d'informations sur la création d'un fichier CSV, voir Création d'un fichier CSV.
-
Dans la section Services, sélectionnez Forensic.
Cette fonctionnalité fournit un aperçu de l’activité des utilisateurs et vous alerte lorsqu’une violation DLP (Prévention des pertes de données) est détectée. Les données de la police scientifique sont stockées dans un dossier de la boîte S3 définie dans le profil médico-légal. Vous pouvez consulter vos profils de criminalistique sous Settings > Forensics.
Vous pouvez consulter les alertes médico-légales sous Incidents > DLP.
DLP (Prévention des pertes de données) Forensics est une fonctionnalité sous licence. Contactez le support et obtenez la licence pour activer cette fonctionnalité dans l’interface de votre locataire.
Pour en savoir plus sur la configuration d’un profil médico-légal, voir Profil médico-légal.
Après avoir fourni les informations du compte et sélectionné les services, passez à l’étape 2/2 : Configurer les permissions AWS pour la criminalistique.
Création d'un fichier CSV
Un moyen simple d'ajouter plusieurs comptes AWS dans l'écran de configuration consiste à créer un fichier CSV contenant les numéros de compte, les noms de compte et les adresses électroniques.
Vous pouvez utiliser Microsoft Excel ou Google Sheets pour créer un fichier CSV. Pour obtenir la liste des numéros de compte AWS, des noms de compte et des adresses électroniques à l'aide de la CLI AWS, exécutez la commande suivante :
aws --output=text organizations list-accounts | awk -F't' '{printf("%s,%s,%sn",$4,$7,$3)}'
Le résultat de cette commande peut ensuite être copié dans une feuille de calcul de Microsoft Excel ou de Google Sheets et enregistré sous la forme d'un fichier CSV séparé par des virgules, comme le montre la capture d'écran.

Ce fichier CSV peut ensuite être téléchargé dans l'écran de configuration.

