x-netskope-generate-incidents & verdict as “forensics”, la réponse will not include forensics. Toutefois, les incidents affichés sur le plan de gestion doivent contenir des éléments de preuve. This limitation will be addressed in later releases.Vous pouvez envoyer des données à l'API REST pour lancer une tâche d'inspection du contenu DLP (Prévention des pertes de données) pour les données non structurées ou une tâche de classification des colonnes pour les données structurées. Il y a aussi d'autres appels.
Vous pouvez obtenir plus d’informations sur ces appels API sur la page DLP (Prévention des pertes de données) On Demand.
Vous trouverez ci-dessous quelques exemples d'envoi de données à DLP (Prévention des pertes de données) On Demand.
Lancement d'une tâche d'inspection DLP (Prévention des pertes de données) asynchrone à partir de l'appareil
-
Envoyez un message POST au point de terminaison
/inspections/jobs/. La demande renvoie un job_id qui est utilisé pour obtenir les résultats de la demande. L'API peut répondre par un résultat si celui-ci est déjà mis en cache.curl -X 'POST' \ 'https://10.0.0.1/inspections/jobs' \ -H 'accept: multipart/form-data' \ -H 'Content-Type: multipart/form-data' \ -F 'request={"profiles":["DLP-PCI","DLP-PII"],"content":{"id":"b1f793e4d4a26ac7b695bb1fd1fb0ce3cb5d729c401d8528f8bb92598006cf85","name":"SecretFile.txt","object_id":"AA-74GXZ","true_file_type":230},"modules":{"file_filter":{"skip":true},"drm":{"labels":[{"id":"c7d03ebd-804d-489c-94c6-8167224c3c1b","name":"chris_encryption_all_enabled","instance":"epdlpsjc1","vendor":"mip"}]}},"results":{"verdict":"summary"},"sender":{"app_name":"AWS_RDS"}}' \ -F 'content=@image.jpg;type=image/jpeg' -
Vous recevrez un fichier .json formaté pour récupérer les résultats ultérieurement.
{ "job_id": "7e548ccf-c96e-4f5f-9f9e-4a468776972e" }
Obtenir les résultats d'une tâche d'inspection DLP (Prévention des pertes de données) asynchrone à partir de l'appareil
-
Envoyez un message GET au point de terminaison
/inspections/jobs/<job_id>en utilisant le messagejob_idobtenu dans le cas d'utilisation précédent.curl -X 'GET' \ 'https://10.0.0.1/inspections/jobs/7e548ccf-c96e-4f5f-9f9e-4a468776972e' \ -H 'accept: multipart/mixed'
-
Vous obtiendrez les informations relatives à l'incident DLP (Prévention des pertes de données) sous la forme d'une réponse en plusieurs parties indiquant la correspondance entre l'entité et le contenu incriminé, le texte extrait et d'autres détails médico-légaux.

Vérification des incidents dans l'interface utilisateur

Sous Incidents > DLP, utilisez Advanced Filters comme suit access_method like 'DLP On Demand'

