Erstellen Sie Ordnervorlagen
Verwenden Sie Ordnervorlagen, um automatisch eindeutige Ordner für verschiedene Typen schwerwiegender Security Incidents zu erstellen. Die Ordnervorlagen in der Datei-Explorer-Komponente werden verwendet, um eine Basisordnerstruktur für den Security Incident in zu erstellen Microsoft SharePoint.
Vorbereitungen
Als MSI-Administrator definieren Sie die anfängliche Ordnerstruktur, die erforderlich ist, um die Zusammenarbeit zwischen verschiedenen Incident-Beantworter-Gruppen zu ermöglichen, und weisen entsprechende Zugriffsrechte auf Unterordnerebene zu. Mehrere Konfigurationen können für verschiedene erstellt werden Major Security Incident Typen, die einen Bedingungsgenerator für bestimmte verwenden Major Security IncidentFeldwerte, die den Zugriff auf verschiedene Anwender und Anwendergruppen auf jeder Unterordnerebene ermöglichen.
Hinweis:
Diese Ordnervorlagen werden von allen schwerwiegenden Security Incidents verwendet, die die im Bedingungsgenerator angegebenen Bedingungen erfüllen. Es wird empfohlen, Incident-Feldvariablen wie Incident-Nummer oder -Kategorie zu verwenden, um eindeutige Stammordnernamen zu erstellen, die einen Satz von Unterordnern mit allgemeinen Ordnernamen für einen schwerwiegenden Security Incident von ähnlichen Ordnern mit diesen Namen unterscheiden, die Teil eines anderen schwerwiegenden Security Incidents sind.
Die definierte Ordnervorlagenkonfiguration wird nur dann auf den schwerwiegenden Security Incident angewendet, wenn die Bedingung erfüllt ist.
Hinweis:
Eine Basissystemkonfiguration (ohne Unterordner) wird auf alle Security Incidents angewendet. Sie können diese Standardkonfiguration entweder bearbeiten, um bestimmte Unterordner einzubeziehen, oder eine neue Konfiguration basierend auf einem angegebenen Satz von Feldwerten für schwerwiegende Security Incidents erstellen. Beispiel: Kategorie = schädliche Codeaktivität.
Erforderliche Rolle: sn_msi.Workspace_admin