Définir les filtres à appliquer à la création de l’incident

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 1 minute de lecture
  • Définissez et définissez des conditions de filtre pour analyser en détail les incidents DLP entrants Symantec . Déterminer les incidents qui doivent être créés en tant qu’incidents DLP dans ServiceNow®.

    Avant de commencer

    Rôle requis : sn_dlir.admin

    Pourquoi et quand exécuter cette tâche

    Le filtrage vous aide à isoler les incidents DLP et à limiter le nombre d’incidents DLP que vous créez. Si des critères de filtrage supplémentaires sont définis, seuls les incidents correspondant aux conditions sont créés.

    Procédure

    1. Cochez la case Filtre basé sur l’API pour l’ingestion d’incidents pour appliquer les filtres d’API et récupérer les incidents qui correspondent aux critères de filtre.
    2. Ajoutez les filtres d’API.
      L’exemple suivant illustre les filtres d’API.
      {
                      "operandOne": {
                          "name": "incidentStatusName"
                      },
                      "filterType": "string",
                      "operator": "EQ",
                      "operandTwoValues": [
                          "incident.status.New"
                      ]
                  }
      Remarque :
      Pour plus d’informations sur les filtres d’API sur l’intégration Symantec, consultez Listes d’incidents : paramètres - détails de l’objet de la demande.
    3. Cliquez sur Valider le filtre après avoir appliqué les filtres d’API.
      Remarque :
      Si la validation échoue, un message d’erreur s’affiche indiquant que la validation a échoué, ce qui se produit lorsque les filtres ne sont pas correctement saisis selon les API Symantec.
      Figure 1. Ajout de filtres d’API
      Ajout de filtres basés sur des API
    4. Cochez la case Filtre d’ingestion post-incident pour définir les critères qu’un incident Symantec DLP entrant doit satisfaire pour qu’un incident DLP soit créé.
      Les options du premier champ des conditions de filtre correspondent aux champs disponibles dans l’incident DLP. Les critères que vous saisissez sont sensibles à la casse. Vérifiez que les critères que vous définissez correspondent aux valeurs de l’incident.
    5. Dans le créateur de condition, définissez les filtres dans le champ Conditions de filtre .
      Section Filtrage Symantec DLP
    6. Pour ajouter d’autres conditions, cliquez sur ET ou OU.
      • Si ET est sélectionné, toutes les conditions doivent être remplies.
      • Si OU est sélectionné, l’une ou l’autre condition peut être mise en correspondance.

    Que faire ensuite

    Pour configurer le calendrier, cliquez sur Continuer.