Data Loss Prevention Incident Response SLA 트리거 생성

  • 릴리스 버전: Zurich
  • 업데이트 날짜 2025년 07월 31일
  • 소요 시간: 1분
  • Data Loss Prevention Incident Response 트리거될 때 인시던트에 신속하고 효율적인 응답을 가능하게 하는 SLA 트리거 조건을 생성합니다.

    시작하기 전에

    필요한 역할:
    • sn_dlir.admin - DLP SLA 트리거 만들기, 업데이트 및 삭제
    • sn_dlir.analyst.read - 트리거 테이블을 읽습니다.

    프로시저

    1. 다음으로 이동 모두 > DLP 관리 > SLA 트리거.
    2. 새로 만들기를 선택하여 SLA 트리거를 만듭니다.
      필드 설명
      이름 트리거의 이름
      순서 트리거가 고려되는 순서입니다.
      활성 SLA 트리거를 평가하는 옵션입니다.
      DLP 인시던트가 업데이트될 때 트리거 DLP 인시던트의 각 업데이트에서 트리거 조건을 평가하는 옵션입니다.
    3. 규칙 기록을 선택하고 트리거 조건 필드에서 조건을 정의하여 조건을 구성합니다.
      예를 들어 이메일 스캔 소스에서 DLP 인시던트에 SLA를 설정하는 트리거 조건은 [Scan Source][is][Email SMTP]일 것입니다.
    4. 제출을 선택합니다.

    결과

    인시던트에 대한 Data Loss Prevention Incident Response 작업 SLA 기록이 생성되면 작업 공간에서 해당 특정 인시던트에 대한 SLA 기록 탭이 표시됩니다. 이 탭을 사용하면 조직의 작업에 SLA 시스템을 사용할 수 있습니다.