Resposta a incidentes para prevenção de perda de dados Espaço do analista
Use o. Resposta a incidentes para prevenção de perda de dados(IR de DLP) Espaço do analista para exibir os incidentes de DLP. Atribua os incidentes aos usuários finais para resolução e muito mais.
O espaço de DLP consiste em uma página inicial com painéis, exibições de lista e exibições de formulário que permitem monitorar incidentes de DLP.
Revise e atribua seus incidentes de DLP
Acesse o. Resposta a incidentes para prevenção de perda de dados(DLP IR) Espaço do analista para que você possa revisar os incidentes de DLP e atribuí-los ou resolvê-los. Você pode rastrear tendências em incidentes por gravidade, principais infratores, incidentes por origem de verificação e incidentes por política.
Antes de Iniciar
- sn_dlir.analyst - Editar e exibir incidentes de DLP.
- sn_dlir.analyst_read e sn_dlir.read - Exibir incidentes de DLP.
Procedimento
Visualizar arquivos de evidências
Visualização Resposta a incidentes para prevenção de perda de dados Arquivos de evidência no espaço Analista de IR do DLP.
Antes de Iniciar
Função necessária: sn_dlir.analista
Procedimento
Playbook para Resposta a incidentes para prevenção de perda de dados
R Resposta a incidentes para prevenção de perda de dados O playbook é um guia passo a passo para lidar com e mitigar incidentes de perda de dados, que podem incluir exposições não autorizadas, vazamentos ou violações de informações confidenciais que podem comprometer a segurança da sua organização.
A tabela a seguir lista as atividades e fases disponíveis para criar um Playbook do DLP. Para obter mais informações, consulte Adicione um Playbook do DLP:
| Atividade | Descrição |
|---|---|
| Detecção | Identifique e confirme o acesso não autorizado ou a exposição de dados confidenciais. |
| Contenção | Isole sistemas ou usuários afetados para evitar vazamento de dados ou acesso não autorizado. |
| Investigação | Investigue a violação para entender como ela ocorreu, quais dados foram afetados e o possível impacto. |
| Notificação | Notifique equipes internas, partes interessadas externas e órgãos regulatórios conforme exigido por lei ou política. |
| Correção | Aplique medidas corretivas para lidar com vulnerabilidades, atualizar políticas e evitar violações futuras. |
| Recuperação | Restaure sistemas a partir de backups seguros e valide a integridade dos dados pós-incidente. |
| Revisão pós-incidente | Analise o incidente para identificar as causas raiz, melhorar os controles de segurança e fortalecer as políticas. |
A figura a seguir mostra o fluxo de trabalho de atividades e fases envolvidas na criação do Playbook de violação de dados confidenciais. As etapas do Playbook variam dependendo do fluxo de trabalho.
Adicione um Playbook do DLP
Adicione um Playbook no Resposta a incidentes para prevenção de perda de dados Espaço do analista que pode atuar como um guia para lidar e mitigar incidentes de perda de dados que podem comprometer a segurança da sua organização.
Antes de Iniciar
Função necessária: sn_dlir.analista
Procedimento
- Navegar até .
- Na página Espaço do analista do DLP - Meus incidentes, abra qualquer incidente do DLP.
-
Adicione o Playbook.
- Navegue até Playbooks guia.
- No menu Ações de IU, selecione Mais ações e selecione Adicione playbooks .
- Na caixa de diálogo, selecione um Playbook no menu suspenso.
- Selecione Adicionar Playbooks .
- Selecione cada raia para explorar as tarefas que este Playbook executa.
Cancelar um playbook de DLP
Cancelar um Resposta a incidentes para prevenção de perda de dados Playbook para interromper um fluxo de negócios quando ele não for mais válido.
Antes de Iniciar
Função necessária: sn_dlir.admin.
Procedimento
- Navegar até .
- Abra qualquer incidente de DLP.
- Navegue até Playbooks guia.
- No cabeçalho do playbook que você deseja cancelar, selecione o ícone Ações do playbook e selecione Cancelar playbook .
- Forneça um motivo para cancelar o Playbook.
- Selecione Cancelar Playbook .
Resultado
Uma faixa aparece abaixo do cabeçalho do playbook confirmando que o playbook foi cancelado.
Exibir incidentes de DLP arquivados
Use o espaço Analista de DLP para exibir ou reativar os incidentes de DLP arquivados.
Antes de Iniciar
- sn_dlir.analista
- sn_dlir.analyst_read e sn_dlir.read