Integração de entrada para Data Loss Prevention Incident Response
Crie um ou vários incidentes do DLP usando a REST API de entrada.
Criar um único incidente da DLP
Função necessária: sn_dlir.api_integration_user.
Para criar um único incidente da DLP, defina os seguintes parâmetros conforme necessário:
| Campo | Descrição |
|---|---|
| Método HTTP | POST |
| URL | https://{instance}/api/now/import/sn_dlir_incident_import |
| Cabeçalho de solicitação |
|
| Carga de amostra | |
| Exemplo de resposta | |
Criar vários incidentes da DLP
Função necessária: sn_dlir.api_integration_user.
Para criar vários incidentes do DLP a partir da mesma solicitação, defina os seguintes parâmetros conforme necessário:
| Campo | Descrição |
|---|---|
| Método HTTP | POST |
| URL | https://{instance}/api/now/import/sn_dlir_incident_import/insertMultiple |
| Cabeçalho de solicitação |
|
| Carga de amostra | |
| Exemplo de resposta | |
Nota:
Por padrão, a transformação é assíncrona. Para definir a transformação síncrona, crie um novo registro na tabela Inserir Múltiplos REST [sys_rest_insert_multiple], selecione a tabela de origem como sn_dlir_incident_importe defina a transformação como síncrona.