Criar regras de consolidação de incidentes
Crie uma regra de consolidação de incidentes para consolidar vários incidentes de natureza semelhante em um incidente primário.
Antes de Iniciar
- sn_dlir.admin - Criar, editar e excluir
- sn_dlir.analyst e sn_dlir.analyst_read - Exibir (somente leitura)
Por Que e Quando Desempenhar Esta Tarefa
O administrador da DLP define essas regras de consolidação de incidentes para consolidar automaticamente os incidentes da DLP da mesma natureza em um incidente primário. A regra de consolidação de incidentes da DLP permite consolidar os incidentes da DLP com base na configuração fornecida para Duração da consolidação e Identificação da consolidação.
Quando um incidente consolidado é criado, ele se torna um secundário do incidente primário da DLP. Se a gravidade do incidente consolidado for maior do que a do incidente primário, a severidade do incidente primário será atualizada para corresponder ao incidente secundário.