Microsoft 인시던트 검색 예약 DLP IR
인시던트 데이터를 검색하고 프로파일의 기준과 일치하는 인시던트를 수집 Microsoft DLP IR 하도록 일정을 설정합니다. 에서 인시던트를 Microsoft가져오는 방법과 시기를 정의하도록 일정을 구성합니다.
시작하기 전에
필요한 역할: sn_dlir.admin(생성, 편집 및 삭제)
sn_dlir.analyst - 보기(읽기 전용)
이 태스크 정보
인시던트 프로파일 구성과 일치하는 향후 인시던트를 폴링할 빈도를 계획할 수 있습니다. 자동화된 인시던트 수집을 사용하려면 프로필을 활성화하기 전에 일정 및 인시던트 검색을 구성해야 합니다. 일회성 검색 확인란을 사용하여 일회성 검색을 수행하도록 프로파일을 구성할 수 있습니다. 이력 날짜는 현재 날짜로부터 최근 3개월까지일 수 있습니다.
폴링 간격은 각 프로파일에 대해 개별적으로 구성됩니다. 다양한 폴링 간격은 인시던트 통합의 성능에 Microsoft DLP IR 영향을 줄 수 있습니다. 일정을 세울 때 인시던트의 긴급도에 대해 시스템 부하의 균형을 맞추도록 계획합니다.