Erstellen Sie Optionsregeln für die Reaktion auf Incidents
Erstellen Sie die Optionsregeln für die Reaktion auf Incidents, die Endanwender oder Analysten bei der Reaktion auf einen Incident verwenden können.
Vorbereitungen
Erforderliche Rolle:
- sn_dlir.admin: Erstellen, Bearbeiten und Löschen.
- sn_dlir.analyst und sn_dlir.analyst_read: Ansicht (schreibgeschützt).
Warum und wann dieser Vorgang ausgeführt wird
Sie können die Art der Antwort konfigurieren, die ein Endanwender basierend auf dem Typ des DLP-Incident ausführen soll. Die Anwendung „DLP Incident Response“ des Basissystems bietet für Benutzer folgende Antwortoptionen:
- Bewertung abgeschlossen
- Gelöschter Inhalt
- Gelöschte Datei
- Verschlüsselte Datei
- Maskierter Inhalt
- Falsch positives Ergebnis melden
- Falschen Besitzer melden
- Erforderlich für Geschäftsprozess
- Überprüfte Berechtigungen
Angenommen, ein Endanwender meldet einen DLP-Incident als falsch positiv. Der Status für diesen Incident wird dann automatisch als geschlossen markiert, da der von Ihnen konfigurierte Zielstatus geschlossen ist.