---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configurer les paramètres avancés

# Configurer les paramètres avancés {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Configurez les paramètres avancés afin de pouvoir déterminer les champs de l'incident pour identifier les utilisateurs finaux, entre autres options.

## Avant de commencer

Rôle requis :

* sn_dlir.admin : créer, modifier et supprimer.
* sn_dlir.analyst et sn_dlir.analyst_read - Affichage (lecture seule).
{#configure-advanced-settings-dlp__ul_i4v_zgh_h5b}

## Pourquoi et quand exécuter cette tâche

La configuration des paramètres avancés sur le Data Loss Prevention Incident Response est facultative. Certains paramètres avancés sont les suivants :

* Définissez le nombre maximal d'incidents qui peuvent être envoyés dans un e-mail de synthèse.
* Activez le mode rapide pour envoyer des e-mails plus rapidement.
* Déterminer la verbosité du journal de l'application.
{#configure-advanced-settings-dlp__ul_ifp_hlb_ftb}

## Procédure

1. Accédez à la ToutAdministration DLPParamètres avancés.
2. Renseignez les champs du formulaire.  
   {#configure-advanced-settings-dlp__table_dzh_lm5_vsb__entry__2}

   | Champ | Description |
   |-|-|
   | Les données sensibles à l'origine de l'infraction doivent-elles être affichées sur l'incident ? | Option permettant de choisir si vous souhaitez afficher les données sensibles à l'origine de la violation sur l'incident DLP. Cette option est activée par défaut. |
   | Les données sensibles à l'origine de l'infraction doivent-elles également être affichées sur les incidents enfants ? | Option permettant de choisir si vous souhaitez afficher également les données sensibles à l'origine de la violation sur l'incident enfant DLP. Par défaut, cette option est désactivée. |
   | Liste des champs de l'incident qui sont utilisés pour identifier l'utilisateur final | Liste des champs sur l'incident du module Règle d'affectation qui sont utilisés pour identifier l'utilisateur final. Vous pouvez également spécifier vos propres attributs personnalisés pour identifier l'utilisateur final. |
   | Nombre maximal d'incidents dans un e-mail de synthèse | Nombre maximal d'incidents qui peuvent être envoyés dans un e-mail de synthèse. Par défaut, la valeur est 100. |
   | Durée maximale de la récidive (en jours) | Durée maximale pour identifier un récidiviste. Par défaut, la valeur est de 90 jours. |
   | Mode rapide pour envoyer des e-mails | Option permettant de valider les e-mails et d'identifier les problèmes. Vous pouvez effectuer la validation en activant l'option Oui . Cette option est activée par défaut. |
   | Cette propriété est utilisée pour définir le niveau de détail du journal de l'application | Niveau de verbosité du journal de l'application, c'est-à-dire le nom du type d'information. Vous pouvez également mettre à jour la valeur pour les options suivantes : * erreur * avertir * infos * debug {#configure-advanced-settings-dlp__ul_ucl_sp5_vsb} Par défaut, la valeur est info. |
   | Exclure les incidents clonés et enfants des rapports | Option permettant d'exclure les incidents clonés et enfants des rapports. Par défaut, cette option est Oui. |
   | Jour(s) d'attente pourla suppression du contenu des correspondances sur le stockage cloud après la fermeture de l'incident | Option permettant de choisir le nombre de jours d'attente pour nettoyer le contenu de correspondance des incidents qui sont inactifs pendant une durée spécifique. Par défaut, la valeur est 90. Après 90 jours, si l'incident DLP est inactif, le contenu de la correspondance est nettoyé à partir du stockage dans le cloud. |
   | Affecter un incident au groupe d'analystes DLP après le dernier niveau d'escalade | Cochez cette case pour affecter l'incident à l'analyste après le dernier niveau d'escalade. |
   | Autoriser les utilisateurs à accéder aux incidents après escalade | Cochez cette case pour permettre aux utilisateurs affectés d'accéder à ou aux incidents après l'escalade. Lorsque vous sélectionnez cette option, tous les utilisateurs qui ont été ajoutés à la liste de chaînes d'escalade sont alors en mesure d'accéder à l'incident ou aux incidents. |
   | Autoriser l'analyste à modifier l'évaluation terminée | Cochez cette case pour permettre à l'analyste de modifier l'évaluation terminée. Lorsque vous sélectionnez cette option, les analystes peuvent modifier les évaluations. Lorsqu'elle n'est pas sélectionnée, vous pouvez afficher les évaluations en mode lecture seule. |
   [Tableau 1. Formulaire Paramètres avancés]

   {#configure-advanced-settings-dlp__table_dzh_lm5_vsb}
3. Cliquez sur Enregistrer.
**Concepts associés**   

* [Surveiller le processus d'exécution de l'intégration DLP](https://servicenow-prod.fluidtopics.net/Yc_320vdAdsavhad6t9DRg "Suivez et surveillez le processus d’ingestion ou d’exécution de l’intégration en cours. Les processus d’exécution de l’intégration contiennent les statistiques relatives au traitement des données et à l’état de l’intégration.")
* [Restrictions d'accès aux incidents DLP](https://servicenow-prod.fluidtopics.net/ZuKpVtUiA3GVq2LW0hT4ng "Gérez la visibilité d’un incident DLP particulier qui contient des informations sensibles. Vous pouvez utiliser des restrictions d’accès aux incidents pour définir qui peut accéder à un incident DLP particulier et empêcher des utilisateurs ou des groupes spécifiques d’accéder à cet incident.")  
**Tâches associées**   

* [Paramètres de configuration DLP par défaut](https://servicenow-prod.fluidtopics.net/ySI8P103YU7HfrtTRghn3w "Définissez les paramètres de configuration par défaut pour Data Loss Prevention Incident Response les incidents (DLP IR) afin d’identifier et de configurer les préférences de notification d’incident et d’affectation d’incident pour vos utilisateurs finaux.")
* [Créer des règles de recherche d'utilisateur final](https://servicenow-prod.fluidtopics.net/nz7~hB5UDsRVEH0Yc172LQ "Vous pouvez créer et configurer des règles de recherche d’utilisateur final et affecter les incidents DLP aux utilisateurs finaux respectifs en fonction de ces règles.")
* [Créer des règles d'affectation](https://servicenow-prod.fluidtopics.net/w1k7KLFAPCa_o94nPIs1iA "Utilisez cette section pour créer des règles d’affectation. Affectez ensuite les Data Loss Prevention Incident Response incidents (IR DLP) à des groupes d’utilisateurs, des utilisateurs finaux, des gestionnaires ou à un utilisateur de l’incident.")
* [Créer des règles de consolidation d'incident](https://servicenow-prod.fluidtopics.net/_TDu9LTc4xC9yhqvUTpJEw "Créez une règle de consolidation des incidents pour regrouper plusieurs incidents de nature similaire sous un seul incident parent.")
* [Créer des règles de date d'échéance de la réponse](https://servicenow-prod.fluidtopics.net/017tI3C~n5rAZV0GhBv2Jg "Configurez les règles de date d’échéance de réponse pour déterminer le délai que vous souhaitez donner à vos utilisateurs finaux pour répondre aux incidents affectés Data Loss Prevention Incident Response (DLP IR).")
* [Créer des règles d'approbation](https://servicenow-prod.fluidtopics.net/jiOTgQCVYVinlSPvY4iYlw "Créez des règles d’approbation pour accepter l’approbation de différents niveaux d’utilisateurs approbateurs chaque fois qu’un type avancé d’option de réponse est sélectionné.")
* [Créer des modèles d'instructions de l'utilisateur](https://servicenow-prod.fluidtopics.net/pis1isz2f_~DAiIeDh156Q "Créez et gérez des modèles d’instructions utilisateur pour les incidents DLP afin d’aider les utilisateurs à comprendre les instructions liées à la résolution des incidents et les étapes suivantes impliquées dans le processus de résolution.")
* [Créer des modèles d'e-mail](https://servicenow-prod.fluidtopics.net/Sjv_AIQbl_66KsbRYHP_vQ "Créez et gérez les modèles d’e-mail préconfigurés pour l’envoi de notifications à vos utilisateurs finaux, groupes d’utilisateurs ou gestionnaires. Avec ces modèles, vous pouvez coacher et communiquer avec vos utilisateurs finaux au sujet Data Loss Prevention Incident Response des incidents (DLP IR).")
* [Créer des évaluations](https://servicenow-prod.fluidtopics.net/iDdOE~P1wQ9fRqywk572Zg "Créez et gérez des évaluations pour permettre aux utilisateurs finaux de répondre aux incidents DLP. Vous pouvez utiliser les évaluations pour recueillir des informations sur les données sensibles exposées ou divulguées à la suite d’incidents DLP.")
* [Créer des règles d'option de réponse aux incidents](https://servicenow-prod.fluidtopics.net/3JZ_PQdEn85p1BQxrnUaOA "Créez les règles d’option de réponse aux incidents que l’utilisateur final ou l’analyste peut utiliser lors de la réponse à un incident.")
* [Créer des configurations du graphique des âges](https://servicenow-prod.fluidtopics.net/lmx8CklQzcpzANMXGunWmQ "Configurez le graphique d’âge qui s’affiche dans le Data Loss Prevention Incident Response portail Ops (DLP IR). Ce graphique affiche le nombre d’incidents ouverts par nombre de jours.")
* [Créer des configurations de délégués d'utilisateurs](https://servicenow-prod.fluidtopics.net/zr3Dkj6E2Rg~oELoq~n3wg "Empêchez certains cadres de l’organisation de recevoir des notifications sur les incidents qui leur sont affectés ou qui leur sont remontés.")
* [Créer des règles d'identification des récidivistes](https://servicenow-prod.fluidtopics.net/XQqfg_t26sy~eWFa7Dmcfw "Créez des règles d’identification des récidivistes pour identifier les utilisateurs qui répètent le même problème plusieurs fois.")
* [Créer des champs personnalisés](https://servicenow-prod.fluidtopics.net/qUuBxkOWPtQa8uDWPt~cTw "Créez vos champs personnalisés pour les incidents DLP. Vous pouvez créer différents types de champs personnalisés tels que chaîne, numéro, case à cocher, choix, date et heure, et les utiliser dans les formulaires d’incident DLP.")
* [Archivage des incidents DLP](https://servicenow-prod.fluidtopics.net/uRqWspMaVtnPkWdm6Pwo6A "Le Data Loss Prevention Incident Response est doté d’une règle d’archivage dans le système de base pour la table d’incidents DLP. Les enregistrements connexes sont également ajoutés dans le système de base à la règle d’archivage des incidents DLP.")

