Créer des règles de consolidation des incidents
Créez une règle de consolidation des incidents pour regrouper plusieurs incidents de nature similaire sous un seul incident parent.
Avant de commencer
Rôle requis :
- sn_dlir.admin : créer, modifier et supprimer
- sn_dlir.analyst et sn_dlir.analyst_read : afficher (lecture seule)
Pourquoi et quand exécuter cette tâche
L’administrateur DLP définit ces règles de consolidation des incidents pour consolider automatiquement les incidents DLP de même nature sous un incident parent. La règle de consolidation des incidents DLP vous permet de consolider les incidents DLP en fonction de la configuration fournie pour la durée de la consolidation et l’identification de consolidation.
Remarque :
Lorsqu’un incident consolidé est créé, il devient un enfant de l’incident DLP parent. Si la gravité de l’incident consolidé est supérieure à celle du parent, la gravité de l’incident parent est mise à jour pour correspondre à l’incident enfant.