| Nome |
Nome da regra de consolidação de incidentes. |
| Ativo |
Opção para indicar se a regra de consolidação de incidentes está ativa. |
| Ordem de execução |
A prioridade da regra de consolidação de incidentes. Este campo indica a ordem na qual as regras de consolidação de incidentes são executadas quando duas ou mais regras compartilham as condições de acionamento.
A regra de consolidação de incidentes com o número mais baixo tem a prioridade mais alta. Para definir a ordem de operação, insira um valor. Por exemplo, 100, 200, 300 e assim por diante.
O valor padrão é 100. |
| Descrição |
Descrição exclusiva da regra de consolidação de incidentes. |
| Condição |
Condições no construtor de condições. Essas condições são baseadas na tabela de incidentes da DLP. Para criar uma condição para a regra de consolidação de incidentes, selecione qualquer um dos campos de incidentes. Use as listas e os campos do construtor de condições para definir os filtros da primeira linha. Para adicionar mais condições, clique em E ou OU. Para definir uma segunda condição de filtro, clique em Novos critérios. Por exemplo, você pode definir as condições para esta regra de consolidação de incidentes selecionando a condição como Origem da integração, contém, Symantec. Nota: As condições no Construtor de condições fazem distinção entre maiúsculas e minúsculas. |
| Duração da consolidação |
Opção para definir a duração da consolidação do incidente. Os incidentes neste período com os mesmos valores para os campos selecionados serão consolidados no primeiro incidente. O primeiro incidente correspondente a esta regra será o incidente primário e o restante dos incidentes serão incidentes secundários. |
| Consolidar incidentes por |
Selecione o campo de incidente da DLP para consolidar os incidentes quando houver o mesmo valor no campo selecionado para diferentes incidentes. Selecione pelo menos um campo. Selecione pelo menos um campo. |