Configurer les paramètres avancés

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 2 minutes de lecture
  • Configurez les paramètres avancés afin de pouvoir déterminer les champs de l’incident pour identifier les utilisateurs finaux, entre autres options.

    Avant de commencer

    Rôle requis :
    • sn_dlir.admin : créer, modifier et supprimer.
    • sn_dlir.analyst et sn_dlir.analyst_read - Affichage (lecture seule).

    Pourquoi et quand exécuter cette tâche

    La configuration des paramètres avancés sur le Data Loss Prevention Incident Response est facultative. Certains paramètres avancés sont les suivants :
    • Définissez le nombre maximal d’incidents qui peuvent être envoyés dans un e-mail de synthèse.
    • Activez le mode rapide pour envoyer des e-mails plus rapidement.
    • Déterminer la verbosité du journal de l’application.

    Procédure

    1. Accédez à la Tout > Administration DLP > Paramètres avancés.
    2. Renseignez les champs du formulaire.
      Tableau 1. Formulaire Paramètres avancés
      Champ Description
      Les données sensibles à l’origine de l’infraction doivent-elles être affichées sur l’incident ? Option permettant de choisir si vous souhaitez afficher les données sensibles à l’origine de la violation sur l’incident DLP.

      Cette option est activée par défaut.

      Les données sensibles à l’origine de l’infraction doivent-elles également être affichées sur les incidents enfants ? Option permettant de choisir si vous souhaitez afficher également les données sensibles à l’origine de la violation sur l’incident enfant DLP.

      Par défaut, cette option est désactivée.

      Liste des champs de l’incident qui sont utilisés pour identifier l’utilisateur final Liste des champs sur l’incident du module Règle d’affectation qui sont utilisés pour identifier l’utilisateur final. Vous pouvez également spécifier vos propres attributs personnalisés pour identifier l’utilisateur final.
      Nombre maximal d’incidents dans un e-mail de synthèse Nombre maximal d’incidents qui peuvent être envoyés dans un e-mail de synthèse.

      Par défaut, la valeur est 100.

      Durée maximale de la récidive (en jours) Durée maximale pour identifier un récidiviste.

      Par défaut, la valeur est de 90 jours.

      Mode rapide pour envoyer des e-mails Option permettant de valider les e-mails et d’identifier les problèmes. Vous pouvez effectuer la validation en activant l’option Oui .

      Cette option est activée par défaut.

      Cette propriété est utilisée pour définir le niveau de détail du journal de l’application Niveau de verbosité du journal de l’application, c’est-à-dire le nom du type d’information. Vous pouvez également mettre à jour la valeur pour les options suivantes :
      • erreur
      • avertir
      • infos
      • debug

      Par défaut, la valeur est info.

      Exclure les incidents clonés et enfants des rapports Option permettant d’exclure les incidents clonés et enfants des rapports.

      Par défaut, cette option est Oui.

      Jour(s) d’attente pourla suppression du contenu des correspondances sur le stockage cloud après la fermeture de l’incident Option permettant de choisir le nombre de jours d’attente pour nettoyer le contenu de correspondance des incidents qui sont inactifs pendant une durée spécifique.

      Par défaut, la valeur est 90. Après 90 jours, si l’incident DLP est inactif, le contenu de la correspondance est nettoyé à partir du stockage dans le cloud.

      Affecter un incident au groupe d'analystes DLP après le dernier niveau d'escalade Cochez cette case pour affecter l’incident à l’analyste après le dernier niveau d’escalade.
      Autoriser les utilisateurs à accéder aux incidents après escalade Cochez cette case pour permettre aux utilisateurs affectés d’accéder à ou aux incidents après l’escalade.

      Lorsque vous sélectionnez cette option, tous les utilisateurs qui ont été ajoutés à la liste de chaînes d’escalade sont alors en mesure d’accéder à l’incident ou aux incidents.

      Autoriser l'analyste à modifier l'évaluation terminée Cochez cette case pour permettre à l’analyste de modifier l’évaluation terminée.

      Lorsque vous sélectionnez cette option, les analystes peuvent modifier les évaluations. Lorsqu’elle n’est pas sélectionnée, vous pouvez afficher les évaluations en mode lecture seule.

    3. Cliquez sur Enregistrer.