Planifier la récupération de l’incident DLP IR Microsoft
Définissez un calendrier pour récupérer les données d’incident et ingérer les Microsoft DLP IR incidents qui correspondent aux critères du profil. Configurez le calendrier pour définir comment et quand extraire des incidents de Microsoft.
Avant de commencer
Rôle requis : sn_dlir.admin(Créer, modifier et supprimer)
sn_dlir.analyst : vue (lecture seule)
Pourquoi et quand exécuter cette tâche
Vous pouvez planifier la fréquence à laquelle vous interrogerez les incidents futurs qui correspondent à la configuration du profil d’incident. Pour activer l’ingestion automatisée d’incidents, vous devez configurer la planification et la récupération des incidents avant d’activer le profil. Le profil peut être configuré pour effectuer une récupération ponctuelle à l’aide de la case à cocher Récupération ponctuelle . La date historique peut aller jusqu’aux trois derniers mois à compter de la date actuelle.
L’intervalle d’interrogation est configuré individuellement pour chaque profil. Les différents intervalles d’interrogation peuvent avoir un impact sur les performances de l’intégration Microsoft DLP IR des incidents. Lors de la planification, prévoyez d’équilibrer la charge du système par rapport à l’urgence d’un incident.