Programar a DLP IR recuperação de incidente da Microsoft
Defina uma programação para recuperar os dados do incidente e ingerir Microsoft DLP IR incidentes que correspondam aos critérios no perfil. Configure a programação para definir como e quando você extrai incidentes de Microsoft.
Antes de Iniciar
Função necessária: sn_dlir.admin (criar, editar e excluir)
sn_dlir.analyst - Exibir (somente leitura)
Por Que e Quando Desempenhar Esta Tarefa
Você pode planejar a frequência com que pesquisará incidentes futuros que correspondam à configuração do perfil de incidente. Para habilitar a ingestão automatizada de incidentes, você deve configurar a programação e a recuperação de incidentes antes de ativar o perfil. O perfil pode ser configurado para fazer uma recuperação única usando a caixa de seleção Recuperação única. A data histórica pode ser até os últimos três meses a partir da data atual.
O intervalo de pesquisa é configurado para cada perfil individualmente. Os diferentes intervalos de pesquisa podem afetar o desempenho da integração de incidente Microsoft DLP IR. Ao programar, planeje equilibrar a carga do sistema em relação à urgência de um incidente.