DLP data rule false positives report
dlp_network_dcfp_reportRetrieve endpoint-reported false positives for DLP data rule violations, with counts per rule and filters by rule class.
Instructions
Retrieves false positives reported by endpoints for data rule violations, listing each triggered DLP data rule with the number of endpoints that reported false positives against it. Supports filtering by rule class and pagination.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| raw | No | Return the full, unprojected record for each row instead of the curated default field set. | |
| page | No | Page number to retrieve. Default is 1. | |
| pageLimit | No | Max records per page (server cap is 1000). Defaults to the server's configured default page size. | |
| ruleClass | No | Filter by data rule class, e.g. "Finance", "PII", "Health", "Source code", "Custom rules". |