Installez et configurez l’intégration DLP ICAP du fournisseur à partir de ServiceNow® Store sur votre Now Platform instance. Commencez à enquêter sur les incidents DLP à l’aide des données d’incident DLP ICAP du fournisseur.
Avant de commencer
Rôle requis : sn_dlir.admin
Procédure
Téléchargez l’intégration DLP ICAP du fournisseur à partir de et ServiceNow® Store installez-la.
Accédez à la Opérations de sécurité > Intégrations > Configurations d'intégration.
Recherchez la vignette DLP Incident Response Integration with ICAP et cliquez sur Configurer.
Renseignez les champs du formulaire.
Tableau 1. Formulaire Configuration de l’intégration DLP ICAP
Champ
Description
Nom de la région
Nom de la région du nom de la catégorie Amazon S3.
Nom de catégorie de données de transaction
Le nom de la catégorie de données de transaction est la catégorie dans laquelle une transaction de violation DLP a eu lieu.
Nom de la catégorie de fichier de preuves
Le nom de la catégorie de fichier de preuves est la catégorie dans laquelle vous pouvez trouver le fichier DLP à l’origine de l’infraction.
Clé d'accès
Clé d’accès AWS IAM pour la configuration ICAP.
Clé secrète
Clé secrète AWS IAM pour la configuration ICAP.
Cliquez sur Envoyer.
Résultats
Remarque :
Veuillez connecter la sous-production ICAP à la sous-production ServiceNow. Gardez tous les noms d’utilisateur et mots de passe synchronisés entre les instances pour éviter que les comptes ne soient déconnectés.
Une fois que vous avez validé et soumis la configuration, les configurations de l’intégration ICAP DLP sont enregistrées.