---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Intégration de Data Loss Prevention Incident Response à Netskope

# Intégration de Data Loss Prevention Incident Response à Netskope {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

L'intégration Netskope DLP prend en charge l'ingestion des incidents de protection contre la perte de données créés sur le déploiement de prévention de la Netskope perte de données. Netskope DLP aide les entreprises à suivre l'utilisation et le déplacement des données sensibles sur diverses plateformes.

Après l'ingestion, vous pouvez utiliser les fonctionnalités de gestion des incidents pour corriger les incidents DLP.

## Fonctionnalités principales {#dlp-incident-response-integration-netskope__section_lkk_vnh_3tb}

Cette intégration comprend les fonctionnalités clés suivantes :

* Création de plusieurs profils pour différents Netskope locataires.
* Automatisation de la création d'incidents DLP ServiceNow à partir d'incidents Netskope DLP.
* Filtrage des incidents DLP Netskope .
* Ingestion planifiée des incidents DLP qui créent des Netskope incidents DLP dans ServiceNow.
* Mettez automatiquement à jour l'état Netskope de l'objet lorsque l'état DLP change dans votre instance ServiceNow.
* Affichez les détails médico-légaux (contenu contrevenant) de l'incident DLP sur l'espace de travail DLP IR Analyst et l'espace de travail de l'utilisateur final DLP.  
  Remarque :  
  Le contenu en infraction ne persiste pas dans ServiceNow. Le contenu est extrait lorsque l'incident est ouvert dans l'espace de travail.
* Téléchargement du fichier de preuves directement à partir de Netskope la demande.  
  Remarque :  
  Le fichier de preuves n'est pas conservé dans ServiceNow. Le fichier de preuves est extrait lorsque l'analyste clique sur Télécharger le fichier dans l'espace de travail.
* Notification par e-mail aux utilisateurs administrateurs DLP à Netskope l'expiration du jeton.
* Une notification par e-mail est envoyée aux utilisateurs administrateurs DLP si elle dépasse la limite de nouvelles tentatives définie pour les échecs d'appel d'API d'incident.
* Netskope Prend également en charge le processus d'exécution de l'intégration. Pour plus d'informations, consultez [Surveiller le processus d'exécution de l'intégration DLP](https://servicenow-prod.fluidtopics.net/Yc_320vdAdsavhad6t9DRg "Suivez et surveillez le processus d’ingestion ou d’exécution de l’intégration en cours. Les processus d’exécution de l’intégration contiennent les statistiques relatives au traitement des données et à l’état de l’intégration.").
{#dlp-incident-response-integration-netskope__ul_r13_xnh_3tb}
* **[Premiers pas avec l'intégration Netskope DLP pour la protection contre la perte de données](https://servicenow-prod.fluidtopics.net/pRG9aKiBqN5FPlbrAm~vAQ)**   
  Passez en revue les informations suivantes avant de commencer à configurer votre Netskope intégration DLP pour la protection contre la perte de données.
* **[Installer et configurer l'intégration DLP pour la protection contre la Netskope perte de données](https://servicenow-prod.fluidtopics.net/qa7LExLGHcP~Cp6HDJ1n6A)**   
  Installez et configurez l'intégration DLP à partir de l'instance NetskopeServiceNow Store   Now Platform . Vous pouvez commencer à enquêter sur les incidents DLP à l'aide des données d'incident Netskope DLP.
* **[Créer un profil pour Netskope l'intégration DLP](https://servicenow-prod.fluidtopics.net/uY0GIcpHkPijKgNzagcHkw)**   
  Créez un profil d'incident dans votre Now Platform instance.
* **[Mappage de l'état des incidents DLP avec Netskope](https://servicenow-prod.fluidtopics.net/4ArH83MNERCNV7wkNQe5sA)**   
  La section de mappage de l'état des incidents permet aux utilisateurs de fournir les mappages entre l'état de l'incident DLP dans ServiceNow et Netskope l'état de l'objet.
* **[Configurer les Netskope paramètres d'intégration DLP](https://servicenow-prod.fluidtopics.net/5iUDe95TkZi1uQyEThZ5Fg)**   
  Modifiez les propriétés système par défaut de l'intégration Netskope DLP.
* **[Télécharger les fichiers de preuves](https://servicenow-prod.fluidtopics.net/7Jn4hLdztVm~yZ151NSjqg)**   
  Télécharger des fichiers qui enfreignent la politique DLP sur Netskope. Téléchargez ce fichier sur votre ordinateur local à partir de l'espace de travail de l'analyste DLP IR et de l'espace de travail de l'utilisateur final DLP IR pour les approbateurs.
* **[Notifications pour les utilisateurs sur le mécanisme de nouvelle tentative](https://servicenow-prod.fluidtopics.net/ZwZNR7_3mgt~zdZoCAqVWQ)**   
  Netskope l'intégration retente le nombre de fois configuré en cas d'échecs d'API pendant l'ingestion d'incidents DLP.
* **[Notifications par e-mail à l'expiration des informations d'identification](https://servicenow-prod.fluidtopics.net/8FMidLWFlYST1DU214p9Lw)**   
  Lorsque le jeton utilisé dans l'instance ServiceNow expire, Netskope l'intégration envoie une notification par e-mail aux utilisateurs ayant le rôle Administrateur DLP (sn_dlir.admin).
* **[Séparation de domaine dans l'intégration Netskope DLP](https://servicenow-prod.fluidtopics.net/sfvFySXTh~sC26zEsCOYeA)**   
  Séparation de domaine vous permet de séparer les données, les processus et les tâches administratives en groupes logiques appelés domaines. Vous pouvez ensuite contrôler plusieurs aspects de cette séparation, notamment les utilisateurs qui peuvent voir les données et y accéder.

**Concepts associés**   

* [Symantec Intégration pour Data Loss Prevention Incident Response](https://servicenow-prod.fluidtopics.net/FdrCKAsquK_GCCeJBnyUGA "L’intégration Symantec DLP prend en charge l’ingestion des Data Loss Prevention Incident Response incidents créés sur le Symantec Data Loss Prevention Incident Response déploiement. Après l’ingestion, vous pouvez utiliser les fonctionnalités de gestion des incidents pour corriger les incidents DLP.")
* [Intégration de Data Loss Prevention Incident Response à Proofpoint](https://servicenow-prod.fluidtopics.net/EAL86~Mb4LG_qP1VkVowCw "L’intégration Proofpoint DLP prend en charge l’ingestion des incidents de protection contre la perte de données créés sur le déploiement de prévention de la Proofpoint perte de données. Après l’ingestion, vous pouvez utiliser les fonctionnalités de gestion des incidents pour corriger les incidents DLP.")
* [Data Loss Prevention Incident Response avec Microsoft](https://servicenow-prod.fluidtopics.net/bpQIYC3CKfh4dH0tqf5suQ "Le Data Loss Prevention Incident Response avec Microsoft fournit un cadre de travail de base pour importer des incidents de protection contre la perte de données (DLP) à partir de plusieurs sources telles que Microsoft les applications de portée (Microsoft Teams, Exchange Online, SharePoint Online, OneDrive Entreprise). Les appareils de point de terminaison permettent un workflow de rattrapage impliquant les utilisateurs finaux, les responsables et l’équipe des opérations DLP avec une affectation et des remontées automatisées des incidents.")

