인시던트 통합 규칙 생성
인시던트 통합 규칙을 생성하여 성격이 유사한 여러 인시던트를 하나의 상위 인시던트 아래에 통합합니다.
시작하기 전에
필요한 역할:
- sn_dlir.admin - 생성, 편집 및 삭제
- sn_dlir.analyst 및 sn_dlir.analyst_read - 보기(읽기 전용)
이 태스크 정보
DLP 관리자는 이러한 인시던트 통합 규칙을 정의하여 동일한 특성의 DLP 인시던트를 하나의 상위 인시던트 아래에 자동으로 통합합니다. DLP 인시던트 통합 규칙을 사용하면 통합 기간 및 통합 식별에 제공된 구성에 따라 DLP 인시던트를 통합할 수 있습니다.
주:
통합된 인시던트가 생성되면 상위 DLP 인시던트의 하위 인시던트가 됩니다. 통합된 인시던트의 심각도가 상위 인시던트의 심각도보다 높으면 상위 인시던트 심각도가 하위 인시던트와 일치하도록 업데이트됩니다.