---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configurer les paramètres avancés

# Configurer les paramètres avancés {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 minutes de lecture

Configurez les paramètres avancés pour personnaliser l'affichage et le comportement des incidents. Par exemple, activez l'affichage des données sensibles sur un incident et son clone, ou spécifiez des champs sur l'incident pour identifier les utilisateurs finaux. En outre, activez et personnalisez les propriétés de l'aperçu des fichiers de preuves.

## Avant de commencer

Rôle requis :

* sn_dlir.admin
* sn_dlir.analyst et sn_dlir.analyst_read
{#configure-advanced-settings-dlp__ul_i4v_zgh_h5b}

## Pourquoi et quand exécuter cette tâche

Configurez les paramètres avancés sur le Data Loss Prevention Incident Response pour personnaliser les détails à afficher pour un incident ou contrôler la durée afin d'identifier un récidiviste.

## Procédure

1. Accédez à la TousAdministration DLPParamètres avancés.
2. Remplissez les champs du formulaire.  
   {#configure-advanced-settings-dlp__table_dzh_lm5_vsb__entry__2}

   | Champ | Description |
   |-|-|
   | Les données sensibles à l'origine de l'infraction doivent-elles également être affichées sur l'incident ? | Option permettant de choisir si vous souhaitez afficher les données sensibles à l'origine de l'incident DLP. Par défaut, cette option est activée. |
   | Les données sensibles à l'origine de l'infraction doivent-elles également être affichées sur les incidents clonés ? | Option permettant de choisir si vous souhaitez afficher également les données sensibles à l'origine de la violation sur l'incident cloné DLP. Par défaut, cette option est désactivée. |
   | Liste des champs de l'incident qui sont utilisés pour identifier l'utilisateur final | Liste des champs sur l'incident du module Règle d'affectation qui sont utilisés pour identifier l'utilisateur final. Vous pouvez également spécifier vos propres attributs personnalisés pour identifier l'utilisateur final. |
   | Nombre maximal d'incidents dans un e-mail de synthèse | Nombre maximal d'incidents qui peuvent être envoyés dans un e-mail de synthèse. Par défaut, la valeur est 100. |
   | Durée maximale de la récidive (en jours) | La durée maximale pour identifier un récidiviste. Par défaut, la valeur est de 90 jours. |
   | Mode rapide pour envoyer des e-mails | Option permettant de valider les e-mails et d'identifier les problèmes. Vous pouvez effectuer la validation en activant l'option Oui . Par défaut, cette option est activée. |
   | Cette propriété permet de définir la verbosité du journal de l'application | Niveau de verbosité du journal de l'application, c'est-à-dire nom du type d'information. Vous pouvez également mettre à jour la valeur selon les options suivantes : * erreur * avertir * infos * déboguer {#configure-advanced-settings-dlp__ul_ucl_sp5_vsb} Par défaut, la valeur est info. |
   | Le téléchargement du fichier de violation de l'incident signalé doit-il être autorisé ? | Option permettant de télécharger le fichier de violation de l'incident signalé. Par défaut, cette option est Oui. |
   | Exclure les incidents clonés et enfants des rapports | Option permettant d'exclure les incidents clonés et enfants des rapports. Par défaut, cette option est Oui. |
   | Jour(s) d'attente pourla suppression du contenu des correspondances sur le stockage cloud après la fermeture de l'incident | Option permettant de choisir le nombre de jours d'attente pour nettoyer le contenu de la correspondance des incidents qui sont inactifs pendant une durée spécifique. Par défaut, la valeur est 90. Si l'incident DLP est inactif après 90 jours, le contenu de la correspondance est nettoyé du stockage dans le cloud. |
   | Affecter un incident au groupe d'analystes DLP après le dernier niveau d'escalade | Cochez cette case pour affecter l'incident à l'analyste après le dernier niveau d'escalade. |
   | Autoriser les utilisateurs à accéder aux incidents après escalade | Cochez cette case pour permettre aux utilisateurs affectés d'accéder aux incidents après l'escalade. Lorsque vous sélectionnez cette option, tous les utilisateurs qui ont été ajoutés à la liste de chaînes d'escalade peuvent accéder aux incidents. |
   | Liste des champs de la table \<\< sys_user \>\> qui sont utilisés pour identifier de façon unique l'utilisateur dans les espaces de travail DLP | Options permettant d'identifier de façon unique l'utilisateur dans les espaces de travail DLP. Les options sont e-mail et user_name. |
   | Autoriser l'analyste à modifier l'évaluation terminée | Cochez cette case pour permettre à l'analyste de modifier l'évaluation terminée. Lorsque vous sélectionnez cette option, les analystes peuvent modifier les évaluations. Si elle n'est pas sélectionnée, vous pouvez afficher les évaluations en mode lecture seule. |
   | Liste des extensions de fichiers valides. Cette propriété est une chaîne séparée par des virgules. Chaque jeton indique une extension. | Liste des extensions de fichiers valides. Laissez le champ vide pour autoriser toutes les extensions de fichiers. |
   | L'activation de cette propriété système affiche l'onglet Playbook sous Incidents DLP et fournit la possibilité de déclencher manuellement un playbook via l'action Ajouter un playbook | Option permettant d'afficher l'onglet Playbook et d'ajouter manuellement l'action Playbook. Par défaut, cette option est Oui. |
   | Propriétés de l'aperçu des fichiers de preuves ||
   | L'activation de cette propriété système active la fonctionnalité d'aperçu du fichier de preuves dans l'espace de travail de l'analyste DLP. sn_dlir.enable_evidence_file_preview | Option permettant de choisir si vous souhaitez prévisualiser les fichiers de preuves directement dans l'espace de travail. Par défaut, cette option est Oui. |
   | Cela permettra aux utilisateurs DLP de télécharger les fichiers de preuves prévisualisés. Une fois cette propriété activée, les utilisateurs voient un bouton de téléchargement dans la visionneuse de documents pour télécharger le fichier de preuves. sn_dlir.enable_download in_preview | Option permettant d'afficher le bouton de téléchargement dans la visionneuse de documents. Le bouton Télécharger vous permet de télécharger les fichiers de preuves prévisualisés. Par défaut, cette option est Oui. |
   | Cette propriété détermine la durée pendant laquelle les fichiers sont temporairement conservés à des fins d'aperçu des fichiers de preuves. (en minutes) sn_dlir.preview_temp_files_cleanup_interval | Durée maximale pendant laquelle les fichiers sont temporairement stockés pour l'aperçu du fichier de preuves. Par défaut, la valeur est 10. Si l'incident DLP est inactif après 10 minutes, le fichier de preuves est nettoyé de l'espace de travail de l'analyste. |
   | L'activation de cette propriété prolonge l'intervalle de nettoyage si des fichiers de preuves sont utilisés. Cela permet au système de prolonger le délai d'expiration des fichiers de preuves en fonction de la valeur définie dans la propriété système \<\< sn_dlir.preview_temp_files_cleanup_interval \>\>. sn_dlir.extend_cleanup_interval_on_usage | Option permettant de prolonger le délai avant la suppression des fichiers de preuves s'ils sont utilisés. Par défaut, cette option est Oui. |
   | La durée maximale pour prolonger l'intervalle de nettoyage des fichiers de preuves (en minutes). sn_dlir.max_extension_duration_for_cleanup | Option permettant de sélectionner la durée, en minutes, de conservation de vos fichiers de preuves par le système avant de les nettoyer. Par défaut, la valeur est 60. |
   [Tableau 1. Formulaire Paramètres avancés]

   {#configure-advanced-settings-dlp__table_dzh_lm5_vsb}
3. Sélectionnez Enregistrer.
**Concepts associés**   

* [Surveiller le processus d'exécution de l'intégration DLP](https://servicenow-prod.fluidtopics.net/7u46iD9YaKZA33Ck7BJ9hQ "Suivez et surveillez l’ingestion en cours ou le processus d’exécution de l’intégration. Les processus d’exécution de l’intégration contiennent des statistiques sur la quantité de données traitées et l’état de l’intégration.")
* [Restrictions d'accès aux incidents DLP](https://servicenow-prod.fluidtopics.net/srnJCSBf7dWKuY7rTYh2kw "Gérez la visibilité d’un incident DLP particulier qui contient des informations sensibles. Vous pouvez utiliser les restrictions d’accès aux incidents pour définir qui peut accéder à un incident DLP particulier et empêcher des utilisateurs ou des groupes spécifiques d’accéder à cet incident.")  
**Tâches associées**   

* [Paramètres de configuration par défaut de DLP](https://servicenow-prod.fluidtopics.net/pMoJFNqF9Iak8adv6X8mkA "Définissez les paramètres de configuration par défaut pour Data Loss Prevention Incident Response les incidents (DLP IR) afin d’identifier et de configurer les préférences de notification et d’affectation d’incident pour vos utilisateurs finaux.")
* [Créer des règles de recherche d'utilisateur final](https://servicenow-prod.fluidtopics.net/_YpF83sAFEHjiHKH9Rc0FQ "Vous pouvez créer et configurer des règles de recherche d’utilisateur final et affecter les incidents DLP aux utilisateurs finaux respectifs en fonction de ces règles.")
* [Créer des règles d'affectation](https://servicenow-prod.fluidtopics.net/FR1JnZxhGYML2~8P0_368g "Créez des règles d’affectation et affectez les Data Loss Prevention Incident Response incidents (DLP IR) à des groupes d’utilisateurs, des utilisateurs finaux, des gestionnaires ou un utilisateur à partir d’un incident.")
* [Créer des règles de consolidation des incidents](https://servicenow-prod.fluidtopics.net/VmqXpvRy9Fduw9uYLWEkFg "Créez une règle de consolidation des incidents pour consolider plusieurs incidents de nature similaire sous un seul incident parent.")
* [Créer des règles relatives à la date d'échéance de la réponse](https://servicenow-prod.fluidtopics.net/92AfjRR_23_E9BqMcqwYGg "Configurez les règles de date d’échéance de la réponse pour déterminer le temps que vous souhaitez donner à vos utilisateurs finaux pour répondre aux incidents affectés Data Loss Prevention Incident Response (DLP IR).")
* [Créer des règles d'approbation](https://servicenow-prod.fluidtopics.net/cz9RrxEs27JF1NcYZSdCTA "Configurez des règles d’approbation qui exigent qu’un ou plusieurs approbateurs autorisent une option de réponse avancée avant qu’elle ne soit appliquée à un incident DLP.")
* [Créer des modèles d'instructions de l'utilisateur](https://servicenow-prod.fluidtopics.net/o02rUW0SHWsHSdLjK3_j3A "Créez et gérez un modèle d’instructions de l’utilisateur pour les incidents DLP afin d’aider les utilisateurs à comprendre les instructions impliquées dans la résolution des incidents et les étapes suivantes impliquées dans le processus de résolution.")
* [Créer des modèles d'e-mail](https://servicenow-prod.fluidtopics.net/X47rJmbrbascSXm7B2AC3A "Créez et gérez les modèles d’e-mails préconfigurés pour l’envoi de notifications à vos utilisateurs finaux, groupes d’utilisateurs ou responsables. Grâce à ces modèles, vous pouvez coacher et communiquer avec vos utilisateurs finaux au sujet des Data Loss Prevention Incident Response incidents (DLP IR).")
* [Créer un déclencheur de Data Loss Prevention Incident Response SLA](https://servicenow-prod.fluidtopics.net/jvdHvyHjDMI53HgOnvT0DQ "Créez une condition de déclenchement de Data Loss Prevention Incident Response SLA qui permet une réponse rapide et efficace à un incident lorsqu’il est déclenché.")
* [Créer une définition de Data Loss Prevention Incident Response SLA](https://servicenow-prod.fluidtopics.net/AsEA9IThso6xrLvCDI7bfQ "Créez une définition de Data Loss Prevention Incident Response SLA qui décrit les conditions et la durée de réponse aux violations de données. L’établissement d’attentes et de protocoles clairs permet de garantir une réponse rapide aux incidents, de minimiser les dommages potentiels et d’améliorer les stratégies globales de protection des données.")
* [Créer des évaluations](https://servicenow-prod.fluidtopics.net/CrFKHO2rmttuWGWU0Hxd3g "Créez et gérez des évaluations pour permettre aux utilisateurs finaux de répondre aux incidents DLP. Vous pouvez utiliser les évaluations pour recueillir des informations sur les données sensibles exposées ou divulguées à la suite des incidents DLP.")
* [Configurer l'option de réponse pour vos incidents DLP](https://servicenow-prod.fluidtopics.net/yUr4bUGQKNq8JCgijMUgcw "Utilisez cette fonctionnalité pour configurer le type de réponse qu’un utilisateur final ou un analyste doit effectuer.")
* [Créer des règles d'option de réponse à un incident](https://servicenow-prod.fluidtopics.net/wnkK2xKsZ_s3DZJRV3i4WQ "Créez des règles d’option de réponse aux incidents que l’utilisateur final ou l’analyste peut utiliser lors de la réponse à un incident.")
* [Créer des configurations de graphique des âges](https://servicenow-prod.fluidtopics.net/rhd_5fY33g3Ob9R6H4XnxQ "Configurez le tableau des âges qui s’affiche dans le Data Loss Prevention Incident Response portail (DLP IR) Ops. Ce graphique montre le nombre d’incidents ouverts par nombre de jours.")
* [Créer des configurations de délégués d'utilisateurs](https://servicenow-prod.fluidtopics.net/sq2FKWbKupYj34osrOR0wQ "Empêchez certains cadres de l’organisation de recevoir des notifications sur les incidents qui leur ont été affectés ou qui leur ont été remontés.")
* [Créer des règles d'identification des récidivistes](https://servicenow-prod.fluidtopics.net/pq2Xp80du~QLeABnCotJJQ "Créez des règles d’identification des récidivistes pour identifier les utilisateurs qui répètent le même problème plusieurs fois.")
* [Créer des champs de données d'incident supplémentaires](https://servicenow-prod.fluidtopics.net/BiUmaiLV0H1Db3HNdkg~lQ "Créez des champs de données d’incident supplémentaires pour les incidents DLP. Vous pouvez créer différents types de champs, tels que chaîne, numéro, case à cocher, choix, date et heure, et les utiliser dans les formulaires d’incidents DLP.")
* [Archivage des incidents DLP](https://servicenow-prod.fluidtopics.net/1IBkiMgvtBk9hDdNHMXKMA "Le est Data Loss Prevention Incident Response doté d’une règle d’archivage dans le système de base pour la table d’incidents DLP. Les enregistrements connexes sont également ajoutés dans le système de base à la règle d’archivage des incidents DLP.")  
**Référence associée**   

* [Formulaire de définition de SLA DLP](https://servicenow-prod.fluidtopics.net/rb3UWGw7lwdaS4_fP9tD5g "Descriptions des champs du formulaire de définition de SLA DLP utilisé pour créer un enregistrement SLA.")

