Crie regras de consolidação de incidentes
Crie regra de consolidação de incidentes para consolidar vários incidentes de natureza semelhante em um incidente primário.
Antes de Iniciar
Função necessária:
- sn_dlir.admin - Criar, editar e excluir
- sn_dlir.analyst e sn_dlir.analyst_read - Exibir (somente leitura)
Por Que e Quando Desempenhar Esta Tarefa
O administrador de DLP define essas regras de consolidação de incidentes para consolidar automaticamente os incidentes de DLP da mesma natureza em um incidente primário. A regra de consolidação de incidentes de DLP permite consolidar os incidentes de DLP com base na configuração fornecida para Duração da consolidação e identificação da consolidação.
Nota:
Quando um incidente consolidado é criado, ele se torna secundário do incidente de DLP primário. Se a gravidade do incidente consolidado for maior que a do primário, a gravidade do incidente primário será atualizada para corresponder ao incidente secundário.