REST API エンドポイントを使用して、Proofpoint DLP テナントからアラートの取得を開始するための Webhook を Proofpoint 上に構成します。ここで取得されたアラートから、ServiceNow インスタンスが DLP インシデントを作成します。Proofpoint DLP 統合によって、エンドユーザーが Webhook を構成するための REST API エンドポイントが提供されます。
始める前に
必要なロール:sn_pp_dlp.api_integration_user
手順
-
[Proofpoint] にログインします。
-
移動先 .
-
適切な名前で通知ポリシーを作成します。
-
作成した [通知ポリシー] をクリックし、通知ポリシーで構成された Webhook を管理します。
-
[Webhook を追加 (Add Webhooks)] をクリックして、新しい Webhook 構成を作成します。
-
Webhook タイプに [汎用 (Generic)] を選択します。
-
[URL 入力 (URL Input)] で、次の形式を使用して URL を入力します。https://<インスタンス名>.service-now.com/api/sn_pp_dlp/proofpointalertapi/getalerts
-
メソッドは [POST] のままにします。
-
Webhook に次のヘッダーを追加します。
-
他の値は変更しないでください。
-
[保存] をクリックします。
-
移動先 .
-
[アクション] セクションで、Webhook 通知を生成する際のルールを選択します。
-
新しく作成され、Webhook が構成されている通知ポリシーを追加します。
-
[保存] をクリックします。