x-netskope-generate-incidents true およびverdict as “forensics”に設定すると、応答will not includeフォレンジックが返されます。しかし、管理用プラットフォームに投稿される事件には、鑑識結果を含める必要がある。This limitation will be addressed in later releases.データを REST API に送信して、非構造化データの DLP コンテンツ検査ジョブまたは構造化データの列分類ジョブを開始できます。 他にも電話がある。
これらのAPI呼び出しに関する詳細は、 DLPオンデマンドAPIページをご覧ください。
以下に、DLP On Demandにデータを送信する例をいくつか示します。
アプライアンスから非同期DLP検査ジョブを開始する
-
POSTを
/inspections/jobs/エンドポイントに送信します。リクエストは、ジョブIDを返します。 リクエストの結果を取得するには、それを使用します。 結果が既にキャッシュされている場合、APIは結果を返す可能性があります。curl -X 'POST' \ 'https://10.0.0.1/inspections/jobs' \ -H 'accept: multipart/form-data' \ -H 'Content-Type: multipart/form-data' \ -F 'request={"profiles":["DLP-PCI","DLP-PII"],"content":{"id":"b1f793e4d4a26ac7b695bb1fd1fb0ce3cb5d729c401d8528f8bb92598006cf85","name":"SecretFile.txt","object_id":"AA-74GXZ","true_file_type":230},"modules":{"file_filter":{"skip":true},"drm":{"labels":[{"id":"c7d03ebd-804d-489c-94c6-8167224c3c1b","name":"chris_encryption_all_enabled","instance":"epdlpsjc1","vendor":"mip"}]}},"results":{"verdict":"summary"},"sender":{"app_name":"AWS_RDS"}}' \ -F 'content=@image.jpg;type=image/jpeg' -
.jsonファイルが届きます後で結果を取得できるように、job_idをフォーマットします。
{ "job_id": "7e548ccf-c96e-4f5f-9f9e-4a468776972e" }
アプライアンスから非同期DLP検査ジョブの結果を取得する
-
GETを
/inspections/jobs/<job_id>エンドポイントに送信します。前の使用ケースから取得したjob_idを使用します。curl -X 'GET' \ 'https://10.0.0.1/inspections/jobs/7e548ccf-c96e-4f5f-9f9e-4a468776972e' \ -H 'accept: multipart/mixed'
-
関連するDLPインシデント情報は、問題のあるコンテンツのエンティティ一致、抽出されたテキスト、およびその他のフォレンジックの詳細を示すマルチパート応答として提供されます。

UIでインシデントを確認する

Incidents > DLPの下では、 access_method like 'DLP On Demand'のようにAdvanced Filters使います

