Utilisez ce point de terminaison pour créer une stratégie d'analyse du stockage. Après avoir créé une stratégie, utilisez le point de terminaison Appliquer les modifications pour mettre à jour votre locataire.
Point final de la demande
https://<tenant-URL>/api/v1/storage_scan_policies/?token=<token>&op=create
Valid parameters include:
| Clé | Type | Value | Description |
|---|---|---|---|
op | string | create | Il s'agit d'une obligation. Opération effectuée. |
policy_name | string | Ex: LQ_storage | Il s'agit d'une obligation. Il doit s'agir du nom d'une politique d'analyse du stockage existante. |
cloud_provider | string | aws | googlecloud | Il s'agit d'une obligation. Le fournisseur de la plate-forme de stockage. |
instanceConditional | Tableau JSON d'objets | AWS
GCP
| En option. Si des instances explicites sont utilisées et si des profils DLP (Prévention des pertes de données) sont utilisés dans la politique, le service DLP (Prévention des pertes de données) doit être coché dans la configuration de l'instance pour toutes les instances. Si des instances explicites sont utilisées et si des profils de protection contre les menaces sont utilisés dans la stratégie, le service de protection contre les menaces doit être coché dans la configuration de l'instance pour toutes les instances. Si blocklist est vrai => ne sera pas scanné, retournez ici ; si allowlist est vrai => passez à la condition suivante. |
objectContainerConditional | Tableau JSON d'objets | AWS
| En option. S'il est explicite, il sera utilisé pour limiter l'analyse aux événements de fichiers qui correspondent aux attributs conditionnels du magasin d'objets. Les attributs énumérés ici se rapportent au conteneur/magasin d'objets. Par exemple, pour AWS, il s'agirait de buckets, pour Azure de StorageAccount, etc. Si blocklist est vrai => ne sera pas scanné, retournez ici ; si allowlist est vrai => passez à la condition suivante. |
objectConditional | Tableau JSON d'objets | AWS
| En option. S'il est explicite, il sera utilisé pour limiter l'analyse aux événements de fichiers qui correspondent aux conditions des attributs de l'objet. Les attributs énumérés ici correspondent à des objets ou à des fichiers. Si blocklist est vrai => ne scannera pas, retournez ici ; si allowlist est vrai => envoie pour le scan. |
dlp.profileNames | string | Tableau de chaînes de caractères | Optional. Il doit s'agir d'un nom de profil DLP (Prévention des pertes de données) existant.
Ne peut être utilisé avec |
tts.profileNames | string | Tableau de chaînes de caractères | Requis si dlp.profileNames n'est pas fourni.Il doit s'agir d'un nom de profil de protection contre les menaces existant.
Ne peut être utilisé avec |
enabled | boolean | true | false | Il s'agit d'une obligation. Utilisez true pour activer la politique. Utilisateur false pour désactiver la politique. |
maxScanFrequency | string | 3h | 6h | 12h | 24h | 7d |30d | Optional. Determines how frequent to re-scan any resource (e.g. object), which can be used to manage scan costs. |
notify | object | interval: Intervalle de temps entre les notifications.
| Détails pour la notification par courriel. |
Exemple de demande de création de politique
POST 'https://<tenant-URL>/api/v1/storage_scan_policies?token=<token>op=create'
--header 'Content-Type: application/json'
--data-raw '{
"name": "policyName",
"cloud_provider": "aws",
"instanceConditional": {
...
},
"objectContainerConditional": {
...
},
"objectConditional": {
...
},
"dlp": {
"profileNames": [
"DLP Profile 1",
"DLP Profile 2"
]
},
"maxScanFrequency": "3h",
"action": "Alert",
"enabled": true,
"notify": {
"interval": "30",
"to_users": [
"admin"
],
"emails": [
"abc@netskope.com"
],
"from_user": "abc@netskope.com"
}
}'
