Créer des règles d’option de réponse aux incidents
Créez les règles d’option de réponse aux incidents que l’utilisateur final ou l’analyste peut utiliser lors de la réponse à un incident.
Avant de commencer
Rôle requis :
- sn_dlir.admin : créer, modifier et supprimer.
- sn_dlir.analyst et sn_dlir.analyst_read - Affichage (lecture seule).
Pourquoi et quand exécuter cette tâche
Vous pouvez configurer le type de réponse qu’un utilisateur final doit effectuer en fonction du type d’incident DLP. L’application DLP Incident Response du système de base fournit les options de réponse suivantes aux utilisateurs :
- Évaluation terminée
- Contenu supprimé
- Fichier supprimé
- Fichier chiffré
- Contenu masqué
- Signaler un faux positif
- Signaler un propriétaire incorrect
- Requis pour le processus business
- Autorisations examinées
Par exemple, supposons qu’un utilisateur final signale un incident DLP comme un faux positif. L’état de cet incident est alors automatiquement marqué comme fermé, car l’état cible que vous avez configuré est fermé.