Après avoir configuré l'application IaaS/SaaS pour laquelle vous souhaitez utiliser l'analyse forensique, vous devez créer un profil d'analyse forensique.
Pour créer un profil médico-légal :
-
In the Netskope tenant UI, go to Policies > Profiles > Forensic.
-
Cliquez sur New Forensic Profile.
-
Dans Profile Name, saisissez le nom du profil médico-légal.
-
Sous App et Instance, sélectionnez l'application SaaS/IaaS appropriée, suivie du nom de l'instance correspondante.
– Quelques applications de stockage offrent deux options parmi lesquelles choisir. Les applications de stockage avec « Next Gen Forensics » à côté du nom de l’application de stockage sont prises en charge sur la plateforme Next Gen et permettent des cas uniquement en criminalistique lors de la création d’un profil New forensique. Pour en savoir plus : Créez un profil médico-légal dans Next Gen Forensics.
– Lors de la sélection d’une application, des champs supplémentaires peuvent être activés. Saisissez les informations appropriées pour les champs supplémentaires. Pour la plupart des applications, il faut entrer l’adresse e-mail de l’utilisateur. Le dossier médico-légal sera créé sous l’adresse e-mail de cet utilisateur.
– Pour Egnyte, vous pouvez soit sélectionner un Personal Folder soit Team Folder. Pour plus d’informations, voir Support des dossiers médico-légaux pour Egnyte.
– Pour SharePoint, sélectionnez un site où vous souhaitez stocker les données médico-légales.
– Pour Microsoft Azure, vous devez entrer le nom exact du compte de stockage Azure et du conteneur où les données médico-légales seront stockées. Pour obtenir ces informations, connectez-vous à votre portail Azure. -
Cliquez sur Save et Apply Changes.
Pour activer le profil médico-légal, voir Activer un profil médico-légal.
Prise en charge des dossiers judiciaires pour Egnyte
Un profil forensique peut être créé sur des dossiers d'équipe ou des dossiers personnels. Si le dossier équipe est sélectionné, un dossier forensique est créé dans le dossier partagé (/Shared/Netskope Forensic Folder). Si un dossier personnel est sélectionné, un dossier forensique est créé dans le dossier privé de l'utilisateur (/Private/User/Netskope Forensic Folder). Dans le champ User Email, saisissez l'adresse électronique du propriétaire du dossier forensique. L'adresse électronique doit être celle de l'administrateur d'Egnyte ou de l'utilisateur principal. L'adresse électronique standard de l'utilisateur n'est pas prise en charge. Si une politique DLP (Prévention des pertes de données) est déclenchée, en fonction du dossier forensique sélectionné, un résumé du contenu du fichier est téléchargé dans le dossier forensique.

