Data Loss Prevention Incident Response 분석가 작업 공간
Data Loss Prevention Incident Response (DLP IR) 분석가 작업 공간을 사용하여 DLP 인시던트를 봅니다. 해결 등을 위해 최종 사용자에게 인시던트를 할당합니다.
DLP 작업 영역은 대시보드, 목록 뷰 및 DLP 인시던트를 모니터링할 수 있는 양식 뷰가 있는 홈페이지로 구성됩니다.
DLP 인시던트 검토 및 할당
Data Loss Prevention Incident Response DLP 인시던트를 검토하고 할당하거나 해결할 수 있도록 (DLP IR) 분석가 작업 공간에 액세스합니다. 심각도별 인시던트, 상위 공격자, 검사 소스별 인시던트 및 정책별 인시던트에 대한 추세를 추적할 수 있습니다.
시작하기 전에
- sn_dlir.analyst - DLP 인시던트를 편집하고 봅니다.
- sn_dlir.analyst_read 및 sn_dlir.read - DLP 인시던트를 봅니다.
프로시저
증거 파일 미리 보기
DLP IR 분석가 작업 공간에서 증거 파일을 미리 봅니다 Data Loss Prevention Incident Response .
시작하기 전에
필요한 역할: sn_dlir.analyst
프로시저
다음을 위한 플레이북 Data Loss Prevention Incident Response
Data Loss Prevention Incident Response Playbook은 조직의 보안을 손상시킬 수 있는 민감한 정보의 무단 노출, 유출 또는 침해를 포함할 수 있는 데이터 손실 인시던트를 해결하고 완화하기 위한 단계별 가이드입니다.
다음 이미지는 DLP IR에 사용할 수 있는 샘플 플레이북을 보여 줍니다.
다음 표에는 플레이북 생성과 관련된 활동과 스테이지가 나열되어 있습니다. 자세한 내용은 다음을 참조하십시오 DLP 플레이북 추가.
| 활동 | 설명 |
|---|---|
| 탐지 | 민감한 데이터에 대한 무단 액세스 또는 노출을 식별하고 확인합니다. |
| 방지 | 영향을 받는 시스템 또는 사용자를 격리하여 추가 데이터 유출 또는 무단 액세스를 방지합니다. |
| 조사 | 위반을 조사하여 발생 경위, 영향을 받은 데이터, 잠재적 영향을 파악합니다. |
| 알림 | 법률 또는 정책에서 요구하는 경우 내부 팀, 외부 이해 관계자 및 규제 기관에 알립니다. |
| 정정 | 취약성을 해결하고, 정책을 업데이트하고, 향후 위반을 방지하기 위한 시정 조치를 적용합니다. |
| 복구 | 보안 백업에서 시스템을 복원하고 인시던트 발생 후 데이터 무결성을 검증합니다. |
| 사후 인시던트 검토 | 인시던트를 분석하여 근본 원인을 식별하고, 보안 제어를 개선하고, 정책을 강화합니다. |
다음 그림은 플레이북 생성과 관련된 활동 및 스테이지의 워크플로우를 보여줍니다.
DLP 플레이북 추가
분석가 작업 공간에 조직의 보안을 손상시킬 수 있는 데이터 손실 인시던트를 해결하고 완화하기 위한 가이드 역할을 할 수 있는 플레이북 Data Loss Prevention Incident Response 을 추가합니다.
시작하기 전에
필요한 역할: sn_dlir.analyst - DLP 작업 공간에서 플레이북을 추가하거나 봅니다.
프로시저
DLP 플레이북 취소
더 이상 유효하지 않은 비즈니스 플로우를 중지하려면 플레이북을 취소합니다 Data Loss Prevention Incident Response .
시작하기 전에
필요한 역할: sn_dlir.admin.
프로시저
- 다음으로 이동 .
- DLP 인시던트를 엽니다.
- 플레이북 탭으로 이동합니다.
-
취소하려는 플레이북의 헤더에서
) 아이콘을 선택한 다음 플레이북 취소를 선택합니다.
- 플레이북 취소 이유를 제공합니다.
- 플레이북 취소를 선택합니다.
결과
플레이북 헤더 아래에 플레이북이 취소되었음을 확인하는 배너가 나타납니다.
보관된 DLP 인시던트 보기
DLP 분석가 작업 공간을 사용하여 보관된 DLP 인시던트 보기
시작하기 전에
- sn_dlir.analyst - DLP 인시던트를 편집하고 봅니다.
- sn_dlir.analyst_read 및 sn_dlir.read - DLP 인시던트를 봅니다.