---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Planifier la récupération des incidents DLP ICAP

# Planifier la récupération des incidents DLP ICAP {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Définissez un calendrier pour récupérer les alertes DLP ICAP qui correspondent aux critères du profil.

## Avant de commencer

Rôle requis : sn_dlir.admin

## Pourquoi et quand exécuter cette tâche

Vous pouvez planifier la fréquence à laquelle vous interrogerez pour détecter de nouveaux incidents ICAP nets qui correspondent à la configuration du profil d'incident. Pour activer l'ingestion automatisée des incidents, vous devez configurer la planification et la récupération des incidents avant d'activer le profil. Le profil peut être configuré pour effectuer une récupération ponctuelle à l'aide de la case à cocher Récupération ponctuelle .

## Procédure

1. Configurez le calendrier pour définir comment et quand extraire des incidents d'ICAP.
2. Remplissez les champs du formulaire.  
   {#schedule-icap-dlp-incidents-retrieval__table_lc5_dd2_ltb__entry__2}

   | Champ | Description |
   |-|-|
   | Intégration de l'incident en cours | Ingestion d'incidents en cours que votre ServiceNow AI Platform instance extrait d'ICAP pour les nouveaux incidents. Si des incidents déclenchés sont trouvés, qui correspondent aux critères de filtrage des incidents, des incidents DLP sont créés. |
   | Incrémentation du sondage (minutes) | Fréquence d'interrogation définie en minutes. Cette valeur par défaut est définie sur 5. |
   | Définir le délai d'intégration de l'incident initial | Option permettant de définir l'ingestion initiale de l'incident en fonction de la date et de l'heure configurées. Vous pouvez utiliser cette option pour définir une date et une heure spécifiques pour l'ingestion initiale. Les ingestions suivantes sont basées sur la période de l'intervalle d'interrogation. |
   | Délai d'intégration de l'incident initial d'entrée | Date et heure que vous spécifiez pour l'ingestion d'incident. |
   | Délai d'intégration de l'incident initial | La première fois que des données sont ingérées. Remarque : La valeur n'est visible que si l'option Définir le délai d'intégration de l'incident initial est sélectionnée. |
   | Délai d'intégration de l'incident suivant (estimé) | Délai d'intégration estimé du prochain incident |
   | Récupération ponctuelle | Option permettant d'activer l'extraction unique des données historiques. Remarque : Si cette option est sélectionnée, les données historiques sont extraites de ICAP DLP en fonction de la date d'ajout dans Date de début. |
   | Nom du dossier | Nom du dossier à partir duquel vous souhaitez récupérer les données. Tous les dossiers dont le nom est lexicographiquement supérieur au nom de dossier fourni seront ingérés dans le cadre d'une récupération unique. |
   [Tableau 1. Planifier les incidents DLP ICAP]

   {#schedule-icap-dlp-incidents-retrieval__table_lc5_dd2_ltb}
3. Cliquez sur Terminer.
4. Dans la fenêtre contextuelle, enregistrez la configuration de profil créée en cliquant sur Terminer.
5. Activez le profil.
   1. Ouvrez le profil créé.
   2. Définissez Actif sur vrai.
   3. Cliquez sur Mettre à jour.
   {#schedule-icap-dlp-incidents-retrieval__substeps_hfb_zd2_ltb}
{#schedule-icap-dlp-incidents-retrieval__steps_svg_qkq_rcc}

## Résultats

Après la création réussie de l'activation du profil, les incidents sont extraits périodiquement conformément à la configuration définie dans le profil. Les alertes sont ajoutées à la table d'incidents DLP.

