インシデント統合ルールを作成する
インシデント統合ルールを作成して、類似した性質の複数のインシデントを 1 つの親インシデントの下に統合します。
始める前に
必要なロール:
- sn_dlir.admin - 作成、編集、および削除
- sn_dlir.analyst および sn_dlir.analyst_read - 表示 (読み取り専用)
このタスクについて
DLP アドミニストレーターは、同じ性質の DLP インシデントを 1 つの親インシデントの下に自動的に統合するように、これらのインシデント統合ルールを定義します。DLP インシデント統合ルールを使用すると、[統合期間 (Consolidation duration)] と [統合識別 (Consolidation identification)] に指定された構成に基づいて DLP インシデントを統合できます。
注:
統合インシデントが作成されると、親 DLP インシデントの子になります。統合インシデントの重大度が親インシデントの重大度よりも高い場合、親インシデントの重大度は子インシデントと一致するように更新されます。