Paramètres de configuration DLP par défaut
Définissez les paramètres de configuration par défaut pour Data Loss Prevention Incident Response les incidents (DLP IR) afin d’identifier et de configurer les préférences de notification d’incident et d’affectation d’incident pour vos utilisateurs finaux.
Avant de commencer
- sn_dlir.admin : créer, modifier et supprimer.
- sn_dlir.analyst et sn_dlir.analyst_read - Affichage (lecture seule).
Pourquoi et quand exécuter cette tâche
Ce module vous permet de définir les paramètres de configuration par défaut lorsque les règles d’affectation de base et les règles d’identificateur sont épuisées et ne peuvent pas correspondre à une condition ou à un utilisateur. Vous pouvez également définir et réappliquer des règles de recherche d’utilisateur final et des règles d’affectation aux incidents DLP actifs existants.
La notification d’incident de l’utilisateur final vous permet de spécifier la fréquence à laquelle les notifications par e-mail sont envoyées à vos utilisateurs finaux. Par exemple, vous pouvez configurer des préférences de notification pour accumuler les incidents et envoyer un résumé d’e-mail une fois par semaine. En affectant un incident, vous pouvez spécifier à quel groupe vous affectez initialement les incidents DLP. Vous pouvez également spécifier comment les utilisateurs finaux sont identifiés par l’équipe des opérations DLP.
Par exemple, supposons qu’un utilisateur ait stocké des informations de carte de crédit dans un fichier sur un réseau. Lorsque le produit tiers d’intégration DLP crée un incident pour violation de la politique en matière de données sensibles, les données d’incident ingérées par le Now Platform DLP contiennent des informations sur l’utilisateur final. Vous serez alors en mesure d’affecter l’incident à l’utilisateur final approprié.