인스턴스에서 제공자 ICAP DLP 통합 ServiceNow® Store 을 설치하고 구성합니다 ServiceNow AI Platform . 제공자 ICAP DLP 인시던트 데이터를 사용하여 DLP 인시던트 조사를 시작합니다.
시작하기 전에
필요한 역할: sn_dlir.admin
프로시저
-
ServiceNow® Store에서 제공자 ICAP DLP 통합을 다운로드하여 설치합니다.
-
다음으로 이동 .
-
DLP Incident Response Integration with ICAP 타일을 검색하고 구성을 클릭합니다.
-
양식에서 필드를 채웁니다.
표 1. ICAP DLP 통합 구성 양식
| 필드 |
설명 |
| 지역 이름 |
Amazon S3 버킷 이름의 지역 이름입니다. |
| 트랜잭션 데이터 버킷 이름 |
트랜잭션 데이터 버킷 이름은 DLP 위반 트랜잭션이 발생한 버킷입니다. |
| 증거 파일 버킷 이름 |
증거 파일 버킷 이름은 위반을 일으킨 DLP 파일을 찾을 수 있는 버킷입니다. |
| 접근 키 |
ICAP 구성에 대한 AWS IAM 접근 키입니다. |
| 비밀 키 |
ICAP 구성을 위한 AWS IAM 비밀 키입니다. |
-
제출을 클릭합니다.
결과
주: ICAP 하위 프로덕션을 ServiceNow 하위 프로덕션에 연결하십시오. 계정이 로그아웃되지 않도록 인스턴스 전체에서 모든 사용자 이름과 암호를 동기화된 상태로 유지합니다.
구성을 성공적으로 확인하고 제출하면 ICAP DLP 통합 구성이 저장됩니다.