Criar e gerenciar modelos de e-mail para seus incidentes do DLP
- Atualizado1 de fev. de 2024
- 8 min. de leitura
- Washington DC
- "Operações de segurança"
Crie e gerencie os modelos de e-mail pré-configurados para enviar notificações aos usuários finais, grupos de usuários ou gerentes. Com esses modelos, você pode treinar e se comunicar com os usuários finais sobre os incidentes Data Loss Prevention Incident Response (DLP IR).
Antes de Iniciar
- sn_dlir.admin — Criar, editar e excluir.
- sn_dlir.analyst e sn_dlir.analyst_read — Exibir (somente leitura).Importante: Para que os analistas exibam as comunicações por e-mail de um incidente do DLP no fluxo de atividades, você deve adicionar ou anexar a função "sn_dlir.analyst" à propriedade do sistema global
glide.ui.activity.email_roles.
Por Que e Quando Desempenhar Esta Tarefa
Os modelos de e-mail do DLP permitem que você envie a notificação por e-mail para usuários finais, gerentes e analistas. Você pode configurar os modelos a serem enviados por incidente ou como um resumo. O assunto e o corpo do e-mail podem conter variáveis para que você possa reutilizar o conteúdo existente.
- Modelo de e-mail do DLP – Notificação de aprovação por incidente: notifique os usuários sobre a aprovação de suas solicitações.
- Modelo de e-mail do DLP – Notificação de escalação: envie notificações de escalação para os gerentes na forma de resumos.
- Modelo de e-mail do DLP – Notificação de aprovação pendente: notifique os aprovadores sobre itens pendentes.
- Modelo de e-mail do DLP – Notificação de cancelamento da solicitação de aprovação por incidente: notifiqueos usuários sobre uma solicitação de aprovação que foi cancelada pela equipe de analistas do DLP.
- Modelo de e-mail do DLP – Notificação de conclusão de resposta do usuário: notifique a equipe de analistas do DLP sobre a resposta enviada pelos usuários.
- Modelo de e-mail do DLP – Notificação de incidente do usuário:este é um modelo padrão para notificação de resumo do usuário. Envie notificações de incidentes para os usuários finais na forma de resumos a cada poucos dias, mesmo se não houver novos incidentes, para informar os usuários sobre o número total de incidentes no nome do usuário específico. Você também pode enviar notificações de resumo para notificar os usuários sobre as datas de vencimento mais próximas dos incidentes do DLP com a severidade crítica, alta, média ou baixa.
- Modelo de e-mail do DLP - notificação de aprovação pendente por incidente: notifica os aprovadores sobre aprovações pendentes.
- Modelo de e-mail do DLP - notificação de rejeição: envie uma notificação de rejeição ao solicitante.
- Modelo de e-mail do DLP – Notificação de data de vencimento: envie uma notificação de data de vencimento do incidente. Se um incidente do DLP for atribuído ao usuário final e o usuário final não tiver realizado nenhuma ação antes da data de vencimento, uma notificação por e-mail será enviada ao usuário final. Você também tem a opção de escalar o incidente DLP para um gerente, um usuário personalizado ou um grupo de usuários se a data de vencimento da resposta tiver sido violada.Nota: As notificações de data de vencimento devem estar na forma de resumos.
- Modelo de e-mail do DLP – Notificação de resposta do usuário por incidente: notifique os analistas sobre a resposta enviada aos usuários por incidente.
- Modelo de e-mail do DLP – Notificação de escalação por incidente: notifique os gerentes sobre escalações por incidente.
- Modelo de e-mail do DLP: notificação de usuário por incidente: notifica os usuários sobre a atribuição por incidente.
Procedimento
Resultados
O usuário final recebe um e-mail de notificação de resumo com todos os campos de variáveis selecionados no modelo.
Conteúdo relacionado
- Definições de configuração padrão do DLP
Defina as configurações padrão para incidentes Data Loss Prevention Incident Response (DLP IR) para identificar e configurar a notificação de incidente e as preferências de atribuição de incidente para os usuários finais.
- Configurar regras de pesquisa de usuário final
Você pode criar e configurar regras de pesquisa de usuário final e atribuir os incidentes do DLP aos respectivos usuários finais com base nessas regras.
- Criar uma regra de atribuição para seus Data Loss Prevention Incident Response incidentes
Crie e ative as regras de atribuição. Em seguida, atribua os incidentes Data Loss Prevention Incident Response (IR do DLP) a grupos de usuários, usuários finais, gerentes ou usuário do incidente.
- Configure regras de consolidação de incidentes para consolidar seus incidentes DLP
Configure a regra de consolidação de incidentes para consolidar vários incidentes de natureza semelhante em um incidente primário.
- Configurar as regras de data de vencimento da resposta para seus incidentes do DLP
Configure as regras de prazo da resposta para determinar o tempo que você deseja conceder aos usuários finais para responder aos incidentes atribuídos Data Loss Prevention Incident Response (IR do DLP).
- Configurar regras de aprovação
Configure regras de aprovação para obter aprovação de vários níveis de usuários aprovadores sempre que um tipo avançado de opção de resposta for selecionado.
- Criar e gerenciar modelo de instruções do usuário para incidentes do DLP
Crie e gerencie o modelo de instruções do usuário para incidentes do DLP para ajudar os usuários a entender as instruções envolvidas na resolução de incidentes e as próximas etapas envolvidas no processo de resolução.
- Criar e gerenciar avaliações para incidentes do DLP
Crie e gerencie avaliações para permitir que os usuários finais respondam a incidentes do DLP. Você pode usar as avaliações para coletar informações sobre os dados confidenciais expostos ou vazados dos incidentes do DLP.
- Configurar regras de opção de resposta do incidente para seus incidentes do DLP
Configure as regras de opção de resposta do incidente que o usuário final ou analista pode usar ao responder a um incidente.
- Configure o gráfico de idade para seus incidentes do DLP
Configure o gráfico de idade que aparece no portal de operações Data Loss Prevention Incident Response (DLP IR). Este gráfico mostra a contagem de incidentes em aberto pelo número de dias.
- Configurar como as ações do usuário final são delegadas
Impeça que determinados executivos da organização recebam notificações sobre os incidentes atribuídos ou escalonados a eles.
- Configurar regras de identificação de reincidentes
Configure as regras de identificação de reincidentes para identificar usuários que repetem o mesmo problema várias vezes.
- Criar estados personalizados para seus incidentes do DLP
Crie e configure seus próprios estados personalizados para os DLP IR incidentes.
- Criar campos personalizados para seus incidentes do DLP
Crie e configure seus campos personalizados para os incidentes do DLP. Você pode criar diferentes tipos de campos personalizados, como cadeia de caracteres, número, caixa de seleção, opção, data e hora, e usá-los nos formulários de incidente do DLP.
- Definir configurações avançadas para Data Loss Prevention Incident Response
Defina as configurações avançadas para que você possa determinar os campos no Incidente para identificar os usuários finais, entre outros recursos.
- Monitorar o processo de execução da integração do DLP da Microsoft
Rastreie e monitore o processo de ingestão em andamento. Os processos de execução de integração contêm as estatísticas sobre a quantidade de dados que foi processada e o status da integração.
- Restrições de acesso a incidentes do DLP
Gerencie a visibilidade de um incidente DLP específico que contém informações confidenciais. Você pode usar restrições de acesso a incidentes para definir quem pode acessar um incidente DLP específico e restringir o acesso de usuários ou grupos específicos a esse incidente.
- Arquivamento de incidentes do DLP
O Data Loss Prevention Incident Response é provisionado com uma regra de arquivamento no sistema de base para a tabela de incidentes do DLP. Os registros relacionados também são adicionados no sistema de base à regra de arquivamento de incidentes do DLP.