DLP-Standardkonfigurationseinstellungen
Definieren Sie die Standardkonfigurationseinstellungen für Data Loss Prevention Incident Response (DLP IR) Incidents, um die Einstellungen für Incident-Benachrichtigungen und Incident-Zuweisungen für Ihre Endbenutzer zu identifizieren und einzurichten.
Vorbereitungen
- sn_dlir.admin – Erstellen, Bearbeiten und Löschen.
- sn_dlir.analyst und sn_dlir.analyst_read – Ansicht (schreibgeschützt).
Warum und wann dieser Vorgang ausgeführt wird
Sie können dieses Modul verwenden, um die Standardkonfigurationseinstellungen zu definieren, wenn die zentralen Zuweisungsregeln und Bezeichnerregeln ausgeschöpft sind und keiner Bedingung oder keinem Benutzer zugeordnet werden können. Sie können Endbenutzersuchregeln und Zuweisungsregeln auch definieren und erneut auf vorhandene aktive DLP-Incidents anwenden.
Mit der Endbenutzer-Incident-Benachrichtigung können Sie die Häufigkeit angeben, mit der E-Mail-Benachrichtigungen an Ihre Endbenutzer gesendet werden. Sie können beispielsweise Benachrichtigungseinstellungen so einrichten, dass Incidents gesammelt und einmal pro Woche eine E-Mail-Zusammenfassung gesendet wird. Durch die Zuweisung eines Incident können Sie angeben, welcher Gruppe Sie die DLP-Incidents anfänglich zuweisen. Sie können auch angeben, wie die Endbenutzer vom DLP-Betriebsteam weiter identifiziert werden.
Angenommen, ein Benutzer hat Kreditkarteninformationen in einer Datei in einem Netzwerk gespeichert. Wenn das DLP-Integrationsprodukt einer Drittpartei einen Incident für einen Verstoß gegen die Richtlinie für vertrauliche Daten erstellt, enthalten die von Now Platform DLP erfassten Incident-Daten Informationen über den Endbenutzer. Sie können den Incident dann dem richtigen Endbenutzer zuweisen.