증거 파일 저장소 구성
DLP 인시던트에 대한 증거 파일을 안전하게 저장하도록 증거 파일 스토리지를 구성합니다.
시작하기 전에
필요한 역할: sn_dlir.admin
ServiceNow Symantec DLP 통합을 위해 구성 중인 Symantec 사용자는 Symantec DLP 포털의 역할 구성 페이지에서 본문, 첨부 파일 및 원본 메시지 옵션을 활성화해야 합니다. 자세한 내용은 역할 구성 문서에서 사용할 수 있는 속성 표시 섹션을 참조하십시오.
이 태스크 정보
파일을 안전하게 저장하도록 증거 파일 저장소를 구성할 수 있습니다. 이는 ServiceNow 인스턴스의 내부 스토리지에 대한 옵션을 제공하여 파일이 ServiceNow의 열 수준 암호화를 사용하여 저장되고 암호화되도록 합니다. 자세한 내용은 NowPlatform의 열 수준 암호화 설명서를 참조하십시오.
DLP 분석가가 분석가 작업 공간에서 DLP 인시던트에 대한 증거 파일 다운로드 작업을 수행할 때 증거 파일 저장 옵션이 활성화된 경우 선택한 저장소에서 파일이 다운로드됩니다. 그렇지 않으면 파일이 Symantec 소스에서 직접 다운로드되고 ServiceNow 인스턴스에 유지되지 않습니다. 자세한 내용은 증거 파일 다운로드 문서를 참조하십시오.
주:
온프레미스 환경의 통합 소스를 지원하기 위해 mid_server 역할에는 MID 서버를 사용하여 내부 스토리지에서 증거 파일 스토리지를 지원하는 sn_dlir.secure_file_download 역할이 포함됩니다.
프로시저
결과
증거 파일은 인시던트 수집이 완료된 후 구성에 따라 저장됩니다.