Data Loss Prevention Incident Response Espaço do analista
Use Data Loss Prevention Incident Response(IR do DLP) Espaço do analista para exibir os incidentes do DLP. Atribua os incidentes aos usuários finais para resolução e muito mais.
O espaço do DLP consiste em uma página inicial com painéis, exibições de lista e exibições de formulário que permitem monitorar incidentes do DLP.
Revise e atribua seus incidentes de DLP
Acesse Data Loss Prevention Incident Response(IR do DLP) Espaço do analista para que você possa revisar os incidentes do DLP e atribuí-los ou resolvê-los. Você pode rastrear tendências em incidentes por gravidade, principais infratores, incidentes por origem de verificação e incidentes por política.
Antes de Iniciar
- sn_dLIR.analyst - Editar e exibir incidentes do DLP.
- sn_DLIR.analyst_read e sn_dLIR.read - Exibir incidentes do DLP.
Procedimento
Visualizar arquivos de evidência
Visualização Data Loss Prevention Incident Response Arquivos de evidência no espaço Analista de IR do DLP.
Antes de Iniciar
Função necessária: sn_dLIR.analyst
Procedimento
Playbook para Data Loss Prevention Incident Response
. Data Loss Prevention Incident Response O Playbook é um guia passo a passo para lidar com e mitigar incidentes de perda de dados, que podem incluir exposições não autorizadas, vazamentos ou violações de informações confidenciais que podem comprometer a segurança da sua organização.
A imagem a seguir mostra os playbooks de amostra disponíveis para DLP IR.
A tabela a seguir lista as atividades e fases disponíveis para criar um Playbook do DLP. Para obter mais informações, consulte Adicione um Playbook do DLP:
| Atividade | Descrição |
|---|---|
| Detecção | Identificar e confirmar o acesso não autorizado ou a exposição de dados confidenciais. |
| Contenção | Isole sistemas ou usuários afetados para evitar mais vazamento de dados ou acesso não autorizado. |
| Investigação | Investigue a violação para entender como ela ocorreu, quais dados foram afetados e o possível impacto. |
| Notificação | Notifique equipes internas, partes interessadas externas e órgãos reguladores conforme exigido por lei ou política. |
| Correção | Aplique medidas corretivas para lidar com vulnerabilidades, atualizar políticas e evitar violações futuras. |
| Recuperação | Restaure sistemas a partir de backups seguros e valide a integridade dos dados pós-incidente. |
| Revisão pós-incidente | Analise o incidente para identificar as causas raiz, melhorar os controles de segurança e fortalecer as políticas. |
A figura a seguir mostra o fluxo de trabalho de atividades e fases envolvidas na criação do Playbook de violação de dados confidenciais. As etapas do Playbook variam dependendo do fluxo de trabalho.
Adicione um Playbook do DLP
Adicione um Playbook no Data Loss Prevention Incident Response Espaço do analista que pode atuar como um guia para lidar e mitigar incidentes de perda de dados que podem comprometer a segurança da sua organização.
Antes de Iniciar
Função necessária: sn_dLIR.analyst - Adicione ou exiba playbooks no espaço do DLP.
Procedimento
Cancelar um Playbook do DLP
Cancelar um Data Loss Prevention Incident Response Playbook para interromper um fluxo de negócios quando ele não for mais válido.
Antes de Iniciar
Função necessária: sn_dLIR.admin.
Procedimento
- Navegar até .
- Abra qualquer incidente do DLP.
- Navegue até Playbooks guia.
-
No cabeçalho do Playbook que você deseja cancelar, selecione o ícone Ações do Playbook (
) e selecione Cancelar Playbook .
- Forneça um motivo para cancelar o Playbook.
- Selecione Cancelar Playbook .
Resultado
Uma faixa aparece abaixo do cabeçalho do Playbook confirmando que o Playbook foi cancelado.
Exibir incidentes de DLP arquivados
Use o espaço do analista de DLP para exibir os incidentes de DLP arquivados
Antes de Iniciar
- sn_dLIR.analyst - Editar e exibir incidentes do DLP.
- sn_DLIR.analyst_read e sn_dLIR.read - Exibir incidentes do DLP.