Data Loss Prevention Incident Response 분석가 작업 공간
(DLP IR) 분석가 작업 공간을 사용하여 Data Loss Prevention Incident Response DLP 인시던트를 봅니다. 해결 등을 위해 최종 사용자에게 인시던트를 할당합니다.
DLP 작업 공간은 DLP 인시던트를 모니터링할 수 있는 대시보드, 목록 뷰 및 양식 뷰가 있는 홈페이지로 구성됩니다.
DLP 인시던트 검토 및 할당
DLP 인시던트를 검토하고 할당하거나 해결할 수 있도록 (DLP IR) 분석가 작업 공간에 액세스 Data Loss Prevention Incident Response 합니다. 심각도별 인시던트, 상위 위반자, 스캔 소스별 인시던트 및 정책별 인시던트의 추세를 추적할 수 있습니다.
시작하기 전에
- sn_dlir.analyst - DLP 인시던트를 편집하고 확인합니다.
- sn_dlir.analyst_read 및 sn_dlir.read - DLP 인시던트를 봅니다.
프로시저
증거 파일 미리 보기
DLP IR 분석가 작업 공간에서 증거 파일을 미리 봅니다 Data Loss Prevention Incident Response .
시작하기 전에
필요한 역할: sn_dlir.analyst
프로시저
Playbook for Data Loss Prevention Incident Response
Data Loss Prevention Incident Response 플레이북은 조직의 보안을 손상시킬 수 있는 민감한 정보의 무단 노출, 유출 또는 침해를 포함할 수 있는 데이터 손실 인시던트를 해결하고 완화하기 위한 단계별 가이드입니다.
다음 표에는 DLP 플레이북을 만드는 데 사용할 수 있는 활동과 스테이지가 나와 있습니다. 자세한 내용은 다음을 참조하십시오 DLP 플레이북 추가.
| 활동 | 설명 |
|---|---|
| 탐지 | 민감한 데이터의 무단 액세스 또는 노출을 식별하고 확인합니다. |
| 방지 | 추가 데이터 유출 또는 무단 액세스를 방지하기 위해 영향을 받는 시스템 또는 사용자를 격리합니다. |
| 조사 | 위반을 조사하여 위반 발생 경위, 영향을 받은 데이터, 잠재적 영향을 파악합니다. |
| 알림 | 법률 또는 정책에서 요구하는 대로 내부 팀, 외부 이해 관계자 및 규제 기관에 알립니다. |
| 정정 | 취약성을 해결하고, 정책을 업데이트하고, 향후 위반을 방지하기 위해 시정 조치를 적용합니다. |
| 복구 | 보안 백업에서 시스템을 복원하고 인시던트 이후 데이터의 무결성을 확인합니다. |
| 사후 인시던트 검토 | 인시던트를 분석하여 근본 원인을 식별하고, 보안 제어를 개선하고, 정책을 강화합니다. |
다음 그림은 중요한 데이터 위반 플레이북 생성과 관련된 활동 및 스테이지의 워크플로우를 보여줍니다. 플레이북 단계는 워크플로우에 따라 달라집니다.
DLP 플레이북 추가
분석가 작업 공간에 조직의 보안을 손상시킬 수 있는 데이터 손실 인시던트를 해결하고 완화하기 위한 가이드 역할을 할 수 있는 플레이북 Data Loss Prevention Incident Response 을 추가합니다.
시작하기 전에
필요한 역할: sn_dlir.analyst
프로시저
- 다음으로 이동 .
- DLP 분석가 작업 공간 - 내 인시던트 페이지에서 DLP 인시던트를 엽니다.
-
플레이북을 추가합니다.
- 플레이북 탭으로 이동합니다.
- UI 작업 메뉴에서 추가 작업 아이콘을 선택하고 플레이북 추가를 선택합니다.
- 대화 상자의 드롭다운 메뉴에서 플레이북을 선택합니다.
- 플레이북 추가를 선택합니다.
- 각 레인을 선택하여 이 플레이북이 수행하는 작업을 탐색합니다.
DLP 플레이북 취소
플레이북을 Data Loss Prevention Incident Response 취소하여 더 이상 유효하지 않은 비즈니스 플로우를 중지합니다.
시작하기 전에
필요한 역할: sn_dlir.admin.
프로시저
- 다음으로 이동 .
- DLP 인시던트를 엽니다.
- 플레이북 탭으로 이동합니다.
- 취소하려는 플레이북의 헤더에서 플레이북 작업 아이콘을 선택한 다음 플레이북 취소를 선택합니다.
- 플레이북 취소 이유를 제공합니다.
- 플레이북 취소를 선택합니다.
결과
Playbook이 취소되었음을 확인하는 배너가 Playbook 헤더 아래에 표시됩니다.
보관된 DLP 인시던트 보기
DLP 분석가 작업 공간을 사용하여 보관된 DLP 인시던트를 보거나 다시 활성화합니다.
시작하기 전에
- sn_dlir.analyst
- sn_dlir.analyst_read 및 sn_dlir.read