L'Informaticien

Des fonctions automatisé­es

Exterro étend sa suite Digital Forensic

-

La legaltech spécialisé­e dans les outils de respect de la conformité et d’enquête après incident ajoute FTK Connect dans sa suite et fournit maintenant des fonctions d’automatisa­tion et d’orchestrat­ion.

Exterro annonce un nouvel outil appelé FTK Connect, de sa gamme Digital Forensic, qui propose de nouvelles fonctionna­lités d'automatisa­tion, d'orchestrat­ion et d'intégratio­n. Les nouvelles fonctions visent à simplifier la réponse à incident ou les enquêtes sur les failles de sécurité.

Les principale­s nouveautés

Conçue pour les non- programmeu­rs, cette interface intuitive permet aux utilisateu­rs de créer facilement des automatisa­tions par simple glisser- déposer, pour tout type de dossier. De la même manière, il devient possible de rendre automatiqu­e le traitement et les examens des informatio­ns importées. Les services de police peuvent configurer FTK Connect de sorte que cette solution surveille les répertoire­s et traite automatiqu­ement toute copie- image des informatio­ns numériques importées à cet endroit, puis recherche automatiqu­ement les dossiers contenant certains termes prédéfinis, applique des étiquettes ou des signets, et exporte les fichiers ainsi traités. FTK Connect permet d'automatise­r leur collecte à partir de postes de travail distants, en faisant appel à des déclencheu­rs via des solutions telles que Splunk SOAR et Palo Alto SOAR. L'automatisa­tion FTK Connect contribue à diminuer le plus possible les interventi­ons humaines lors de la manipulati­on des preuves numériques, réduisant ainsi les risques d'erreurs et garantissa­nt le respect des normes d'accréditat­ion ISO ( ISO 27037, ou encore ISO 17020 et 17025).

FTK Connect propose de plus des APIS permettant d'étendre et de personnali­ser les workflows pour correspond­re aux besoins et spécificat­ions des entreprise­s. Les perfection­nements apportés à FTK Connect sont le fruit de partenaria­ts étroits conclus entre Exterro et plusieurs clients de premier plan aux États- Unis, au Royaume- Uni et en Europe.

Un lien avec les outils de cyber

Les attaques sont en augmentati­on constante. En 2021, elles ont connu une croissance de 50 % par semaine par rapport à l'année précédente. Si les outils de criminalis­tique ne sont pas bien intégrés avec les outils de protection cyber comme les SIEM, les entreprise­s risquent d'être incapables de préserver les traces, indices et preuves nécessaire­s pour remédier aux attaques en question. La solution vise les services du secteur public, comme la police, pour accélérer leurs workflows d'investigat­ion. ☐

 ?? ??

Newspapers in French

Newspapers from France