Files Vault — Coffre-fort de preuves forensiques // MODULES

Files Vault — Coffre-fort de preuves forensiques

Dépôt de fichiers et de preuves forensiques avec chiffrement au repos (AES-256), versionnement et contrôle d’accès granulaire (ACL).

Vue d’ensemble

Les téléversements suspects sont automatiquement placés en quarantaine. Chaque version est conservée, ce qui maintient une chaîne de possession auditable de bout en bout.

Fonctionnalités

  • AES-256 au repos, TLS en transit
  • Versionnement avec comparaison des différences
  • ACL par fichier et par dossier
  • Mise en quarantaine des malwares via VirusTotal
  • Politiques de rétention

Cas d’usage

  • Stocker des captures PCAP et des dumps mémoire
  • Preuves soumises à une chaîne de possession
  • Partage contrôlé d’IOC
  • Sauvegarde d’artefacts

Intégrations

  • S3, Azure Blob, GCS
  • Analyse VirusTotal
  • Outils DLP

SLA et garanties

Stockage redondant multi-AZ · mise en quarantaine immédiate

Étapes suivantes