Créer des règles pour les options de réponse aux incidents
Créez les règles d’option de réponse aux incidents que l’utilisateur final ou l’analyste peut utiliser lors de la réponse à un incident.
Avant de commencer
Rôle requis :
- sn_dlir.admin : créer, modifier et supprimer.
- sn_dlir.analyst et sn_dlir.analyst_read : vue (lecture seule).
Pourquoi et quand exécuter cette tâche
Vous pouvez configurer le type de réponse qu’un utilisateur final doit effectuer en fonction du type d’incident DLP. L’application DLP Incident Response du système de base offre les options de réponse suivantes aux utilisateurs :
- Évaluation terminée
- Contenu supprimé
- Supprimer le fichier
- Fichier chiffré
- Contenu masqué
- Signaler un faux positif
- Signaler un propriétaire incorrect
- Requis pour le processus business
- Droits révisés
Par exemple, supposons qu’un utilisateur final signale un incident DLP comme faux positif. L’état de cet incident est alors automatiquement marqué comme fermé, car l’état cible que vous avez configuré est fermé.