Utilisez ce point de terminaison pour mettre à jour une politique de scan de stockage. Après avoir mis à jour une politique, utilisez le point de terminaison Appliquer les changements pour mettre à jour votre locataire.
Point final de la demande
https://<tenant-URL>/api/v1/storage_scan_policies/?token=<token>&op=<update>
Valid parameters include:
| Clé | Type | Value | Description |
|---|---|---|---|
op | string | create | Il s'agit d'une obligation. Opération effectuée. |
name | string | Ex: LQ_storage | Il s'agit d'une obligation. Il ne doit pas s'agir du même nom qu'une politique d'analyse du stockage existante. |
cloud_provider | string | aws | googlecloud | Il s'agit d'une obligation. Le fournisseur de la plate-forme de stockage. |
instanceConditional | Tableau JSON d'objets | AWS
GCP
| En option. Si des instances explicites sont utilisées et si des profils DLP (Prévention des pertes de données) sont utilisés dans la politique, le service DLP (Prévention des pertes de données) doit être coché dans la configuration de l'instance pour toutes les instances. Si des instances explicites sont utilisées et si des profils de protection contre les menaces sont utilisés dans la stratégie, le service de protection contre les menaces doit être coché dans la configuration de l'instance pour toutes les instances. Si blocklist est vrai => ne sera pas scanné, retournez ici ; si allowlist est vrai => passez à la condition suivante. |
objectContainerConditional | Tableau JSON d'objets | AWS
GCP
| En option. S'il est explicite, il sera utilisé pour limiter l'analyse aux événements de fichiers qui correspondent aux attributs conditionnels du magasin d'objets. Les attributs énumérés ici se rapportent au conteneur/magasin d'objets. Par exemple, pour AWS, il s'agirait de buckets, pour Azure de StorageAccount, etc. Si blocklist est vrai => ne sera pas scanné, retournez ici ; si allowlist est vrai => passez à la condition suivante. |
objectConditional | Tableau JSON d'objets | AWS
GCP:
| En option. S'il est explicite, il sera utilisé pour limiter l'analyse aux événements de fichiers qui correspondent aux conditions des attributs de l'objet. Les attributs énumérés ici correspondent à des objets ou à des fichiers. Si blocklist est vrai => ne scannera pas, retournez ici ; si allowlist est vrai => envoie pour le scan. |
dlp.profileNames | string | Tableau de chaînes de caractères | Optional. Il doit s'agir d'un nom de profil DLP (Prévention des pertes de données) existant.
Ne peut être utilisé avec |
tts.profileNames | string | Tableau de chaînes de caractères | Requis si dlp.profileNames n'est pas fourni.Il doit s'agir d'un nom de profil de protection contre les menaces existant.
Ne peut être utilisé avec |
enabled | boolean | true | false | Il s'agit d'une obligation. Utilisez true pour activer la politique. Utilisateur false pour désactiver la politique. |
maxScanFrequency | string | 3h | 6h | 12h | 24h | 7d |30d | En option. Détermine la fréquence des balayages. |
notify | object | interval: Intervalle de temps entre les notifications.
| Détails pour la notification par courriel. |
Exemple de demande de mise à jour de la politique
POST 'https://<tenant-URL>/api/v1/storage_scan_policies?token=<token>&op=update'
--header 'Content-Type: application/json'
--data-raw '{
"name": "oldPolicyName",
"new_name": "newPolicyName",
"cloud_provider": "aws",
"instanceConditional": {
...
},
"objectContainerConditional": {
...
},
"objectConditional": {
...
},
"dlp": {
"profileNames": [
"DLP Profile 1",
"DLP Profile 2"
]
},
"maxScanFrequency": "7d",
"action": "Alert",
"enabled": true,
"notify": {
"interval": "30",
"to_users": [
"admin"
],
"emails": [
"abc@netskope.com"
],
"from_user": "abc@netskope.com"
}
}'
