Didacticiel pour les plug-ins CSV Lookup

Ce didacticiel fournit des instructions nécessaires à l'implémentation d'un plug-in CSV Lookup simple. Son objectif est de présenter la fonction de plug-in de consultation de manière pratique. Si vous avez de l'expérience dans la génération d'incidents, la création d'attributs personnalisés et l'implémentation de plug-ins de consultation, l'utilité de ce didacticiel peut être limitée.
  1. Créez les attributs personnalisés suivants dans
    Système > Attributs > Attributs personnalisés
     :
    • Gestionnaire
    • Département
    • Adresse électronique
  2. Créez un fichier CSV délimité par une barre oblique contenant les données suivantes.
    SENDER|MGR|DEPT|EMAIL [email protected]|Merle Manager|Engineering|[email protected]
  3. Enregistrez le fichier CSV au même lecteur de volume où le serveur Enforce est installé.
    Par exemple :
    C:\Program Files\Symantec\DataLossPrevention\EnforceServer\15.8\Protect\plugins\lookup\csv_lookup_file.csv
    .
  4. Créez une politique de mot - clé de base.
  5. Générez un incident de courrier électronique.
    Pour déclencher la consultation pour cet exemple, l'incident doit être un incident SMTP dont l'expéditeur du courrier électronique possède l'adresse . Modifiez la valeur de l'expéditeur dans le CSV pour faire correspondre la valeur réelle de l'expéditeur de courrier électronique.
  6. Créez un nouveau plug-in de consultation CSV dans
    Système > Données d'incident > Plug-ins de consultation > Nouveau plug-in
    .
  7. Configurez le plug-in de consultation comme suit :
    • Nom :
      Plug-in CSV Lookup
    • Description :
      Gestionnaire de consultation d'expéditeur de courrier électronique depuis un fichier CSV.
    • Chemin d'accès au fichier CSV :
      C:\Program Files\Symantec\DataLossPrevention\EnforceServer\15.8\Protect\plugins\lookup\csv_lookup_file.csv
    • Délimiteur :
      Barre oblique [|]
    • Codage de fichier :
      UTF-8
    • Mappage d'attribut
      Mappez les attributs définis par le système, les attributs personnalisés et les clés de paramètre de consultation sur les lignes distinctes comme suit :
      attr.sender-email=SENDER attr.Manager=MGR attr.Department=DEPT attr.Email\ Address=EMAIL keys=SENDER
      attr.sender-email = SENDER
      C'est une clé de paramètre de consultation du groupe
      Expéditeur
      . Elle est mappée à l'en-tête de colonne correspondante dans le fichier CSV.
      attr.Manager = MGR
      C'est un attribut personnalisé défini dans l'étape 1. Elle est mappée à l'en-tête de colonne correspondante dans le fichier CSV.
      attr.Department = DEPT
      C'est un attribut personnalisé défini dans l'étape 1. Elle est mappée à l'en-tête de colonne correspondante dans le fichier CSV.
      attr.Email\ Address = EMAIL
      C'est un attribut personnalisé délimité par un espace défini dans l'étape 1. Elle est mappée à l'en-tête de colonne correspondante dans le fichier CSV.
      keys = SENDER
      Cette ligne dédie une clé pour effectuer la consultation. La consultation cesse une fois que la première clé est trouvée, et que les valeurs d'attribut sont remplies.
  8. Enregistrez la configuration de plug-in.
  9. Sélectionnez
    Système > Plug-ins de consultation > Paramètres de consultation
    et sélectionnez le groupe de clé de paramètre de consultation suivant :
    Expéditeur
    Ce groupe contient la clé
    sender-email
    .
  10. Sélectionnez
    Système > Plug-ins de consultation > Modifier la chaîne de plug-in
    et activez le plug-in.
  11. Ouvrez le
    Cliché d'incident
    pour l'incident généré dans l'étape 4.
  12. Vérifiez que les attributs personnalisés non remplis que vous avez créés à l'étape 1 apparaissent dans le volet
    Attributs
    à la droite de l'écran.
    Si ce n'est pas le cas, terminez l'étape 1.
  13. Vérifiez que l'option
    Consultation
    apparaît dans le volet
    Attributs
    au-dessus des attributs personnalisés.
    Si ce n'est pas le cas, assurez-vous que l'utilisateur dispose du droit
    Attributs de consultation
    .
    Cliquez sur
    Recharger plug-in
    après avoir apporté des modifications.
  14. Cliquez sur l'option
    Consultation
    .
    Les attributs personnalisés doivent être remplis avec des valeurs recherchées et récupérées à partir du fichier CSV.
  15. Dépannez le plug-in en cas de besoin.