Installez et configurez l’intégration DLP ICAP du fournisseur à partir de ServiceNow® Store sur votre ServiceNow AI Platform instance. Commencez à enquêter sur les incidents DLP à l’aide des données ICAP des incidents DLP du fournisseur.
Avant de commencer
Rôle requis : sn_dlir.admin
Procédure
Téléchargez l’intégration DLP ICAP du fournisseur à partir de et ServiceNow® Store installez-la.
Accédez à la Opérations de sécurité > Intégrations > Configurations d'intégration.
Recherchez la vignette DLP Incident Response integration with ICAP et cliquez sur Configurer.
Remplissez les champs du formulaire.
Tableau 1. Formulaire Configuration de l’intégration DLP ICAP
Champ
Description
Nom de la région
Nom de la région du nom de la catégorie Amazon S3.
Nom de catégorie de données de transaction
Le nom de la catégorie de données de transaction est la catégorie dans laquelle une transaction de violation DLP s’est produite.
Nom de la catégorie de fichier de preuves
Le nom de la catégorie de fichier de preuves est la catégorie dans laquelle vous pouvez trouver le fichier DLP à l’origine de la violation.
Clé d'accès
Clé d’accès AWS IAM pour la configuration ICAP.
Clé secrète
Clé secrète AWS IAM pour la configuration ICAP.
Cliquez sur Envoyer.
Résultats
Remarque :
Veuillez connecter la sous-production ICAP à la sous-production ServiceNow. Synchronisez tous les noms d’utilisateur et mots de passe entre les instances pour éviter que les comptes ne soient déconnectés.
Une fois que vous avez validé et soumis avec succès la configuration, les configurations de l’intégration ICAP DLP sont enregistrées.