Criar regras de consolidação de incidentes
Crie regra de consolidação de incidentes para consolidar vários incidentes de natureza semelhante em um incidente primário.
Antes de Iniciar
Função necessária:
- sn_dLIR.admin - Criar, editar e excluir
- sn_DLIR.analyst e sn_dLIR.analyst_read - Exibir (somente leitura)
Por Que e Quando Desempenhar Esta Tarefa
O administrador do DLP define essas regras de consolidação de incidentes para consolidar automaticamente os incidentes do DLP da mesma natureza em um incidente primário. A regra de consolidação de incidentes do DLP permite consolidar os incidentes do DLP com base na configuração fornecida para Duração da consolidação e Identificação da consolidação.
Nota:
Quando um incidente consolidado é criado, ele se torna secundário do incidente DLP primário. Se a gravidade do incidente consolidado for maior do que a do primário, a gravidade do incidente primário será atualizada para corresponder ao incidente secundário.