---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Definições de configuração padrão da DLP

# Definições de configuração padrão da DLP {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 min. de leitura

Defina as definições de configuração padrão para incidentes Data Loss Prevention Incident Response (DLP IR) para identificar e configurar a notificação de incidente e as preferências de atribuição de incidente para seus usuários finais.

## Antes de Iniciar

Função necessária:

* sn_dlir.admin --- Criar, editar e excluir.
* sn_dlir.analyst e sn_dlir.analyst_read --- Exibição (somente leitura).
{#configure-data-loss-prevention__ul_i4v_zgh_h5b}

## Por Que e Quando Desempenhar Esta Tarefa

Você pode usar este módulo para definir as definições de configuração padrão quando as regras de atribuição principais e as regras de identificador estiverem esgotadas e não puderem corresponder a uma condição ou usuário. Você também pode definir e reaplicar regras de pesquisa de usuário final e regras de atribuição a incidentes ativos do DLP existentes.

A notificação de incidente do usuário final permite que você especifique a frequência com que as notificações por e-mail são enviadas para os usuários finais. Por exemplo, você pode configurar as preferências de notificação para acumular incidentes e enviar um resumo por e-mail uma vez por semana. Ao atribuir um incidente, você pode especificar a qual grupo você atribui inicialmente os incidentes da DLP. Você também pode especificar como os usuários finais são identificados pela equipe de operações da DLP.

Por exemplo, digamos que um usuário tenha armazenado informações de cartão de crédito em um arquivo em uma rede. Quando o produto de integração de DLP de terceiros cria um incidente para uma violação da política de dados confidenciais, os dados do incidente que a Now Platform DLP ingere contêm informações sobre o usuário final. Você poderá então atribuir o incidente ao usuário final correto.

## Procedimento

1. Navegar até TodosAdministração da DLPConfiguração padrão.  
   Figura 1. Configurar políticas da DLP
2. No formulário, preencha os campos.  
   {#configure-data-loss-prevention__table_rxk_lqg_zrb__entry__3}

   | Nome da configuração | Campo | Descrição |
   |-|-|-|
   | Notificação de incidente do usuário final | Período de notificação (dias) | Defina o número de dias após o qual uma notificação por e-mail deve ser enviada ao usuário final. O número de dias deve estar entre 1 e 60 dias. |
   | Notificação de incidente do usuário final | Atualizar automaticamente o estado primário com base em incidentes clonados/secundários | Opção para atualizar automaticamente o incidente de estado primário com base nos incidentes clonados ou secundários. |
   | Atribuição de incidente | Identificador de usuário final | Especifique o campo a ser usado dos dados de incidente para identificar o usuário final. Os valores possíveis são os seguintes: * E-mail do responsável pelos dados * Destino * Arquivo criado por * Arquivo modificado por * Responsável pelo arquivo * Nome de usuário de FTP * Remetente {#configure-data-loss-prevention__ul_gk2_crv_1xb} |
   | Reaplicar comportamento das regras de pesquisa de usuário final | Quando a opção de reaplicação é escolhida para regras consulta de usuário final. | Opção para reaplicar regras de pesquisa de usuário final a incidentes ativos da DLP existentes. Você pode selecionar uma das seguintes opções para reaplicar: * Atualizar o valor do usuário final quando o campo estiver vazio: atualiza o valor do usuário final dos incidentes ativos da DLP se o campo estiver vazio. * Atualizar o valor do usuário final: atualiza o valor do usuário final dos incidentes ativos da DLP. * Atualizar os valores de Usuário final e Atribuído a quando ambos os campos estiverem vazios: atualiza os valores de Usuário final e Atribuído a incidentes ativos da DLP existentes se ambos os campos estiverem vazios. Nota: Se esta opção for selecionada, a opção Atualizar o valor Atribuído a quando o campo estiver vazio será desabilitada automaticamente na seção Reaplicar comportamento das regras de atribuição, pois é aplicável a ambos. * Atualizar os valores de Usuário final e Atribuído a de todos os incidentes ativos da DLP: atualiza os valores de Usuário final e Atribuído a de todos os incidentes ativos da DLP. Nota: Se esta opção for selecionada, a opção Atualizar o valor Atribuído a para todos os incidentes ativos da DLP será desabilitada automaticamente na seção Reaplicar comportamento das regras de atribuição, pois é aplicável a ambos. {#configure-data-loss-prevention__ul_zzn_s3w_1xb} |
   | Reaplicar comportamento das regras de atribuição | Quando a opção de reaplicação é escolhida para regras de atribuição. | Opção para reaplicar regras de atribuição a incidentes ativos do DLP existentes. Você pode selecionar uma das seguintes opções para reaplicar: * Atualize o valor de Atribuído a quando o campo estiver vazio. * Atualize o valor Atribuído a para todos os incidentes ativos da DLP. {#configure-data-loss-prevention__ul_odd_z3w_1xb} |
   [Tabela 1. Formulário de configuração padrão da DLP]

   {#configure-data-loss-prevention__table_rxk_lqg_zrb}
3. Selecione o Grupo de atribuição padrão na seção da lista relacionada à qual todos os incidentes do DLP são atribuídos.  
   Clique em Editar para adicionar o grupo de usuários. Quando você clica em Editar na seção de lista relacionada e seleciona um item nas colunas Coleções e, em seguida, adiciona o designado selecionado às colunas Grupo na página Editar Membros e salva a lista.  
   Nota:  
   Você só pode exibir e selecionar grupos que foram atribuídos com a função sn_dlir.analyst na lista relacionada. Você só pode selecionar um grupo.
4. Clique em Salvar.
**Conceitos relacionados**   

* [Monitorar o processo de execução da integração da DLP](https://servicenow-prod.fluidtopics.net/J13EFHe2~cYfc2YNJZHGpQ "Rastreie e monitore a ingestão contínua ou o processo de execução da integração. Os processos de execução de integração contêm as estatísticas sobre a quantidade de dados que foi processada e o status da integração.")
* [Restrições de acesso a incidentes da DLP](https://servicenow-prod.fluidtopics.net/pZR0QNDF4lXwWex4gYgoUQ "Gerencie a visibilidade de um incidente específico do DLP que contém informações confidenciais. Você pode usar restrições de acesso a incidentes para definir quem pode acessar um incidente específico do DLP e restringir o acesso de usuários ou grupos específicos a esse incidente.")  
**Tarefas relacionadas**   

* [Criar regras de pesquisa de usuário final](https://servicenow-prod.fluidtopics.net/H6pTQxjDRFQXT4ugCT0r1w "Você pode criar e configurar regras de pesquisa de usuário final e atribuir os incidentes da DLP aos respectivos usuários finais com base nessas regras.")
* [Criar regras de atribuição](https://servicenow-prod.fluidtopics.net/3csYmjHN9RXod1ip1~MZJw "Use esta seção para criar regras de atribuição. Em seguida, atribua os incidentes Data Loss Prevention Incident Response (DLP IR) a grupos de usuários, usuários finais, gerentes ou usuários do incidente.")
* [Criar regras de consolidação de incidentes](https://servicenow-prod.fluidtopics.net/Qi_g7LvaYKAL0o5cuHPV8Q "Crie uma regra de consolidação de incidentes para consolidar vários incidentes de natureza semelhante em um incidente primário.")
* [Criar regras de prazo de resposta](https://servicenow-prod.fluidtopics.net/b2yb00ADhT8TYEF1mVBPAA "Configure as regras de prazo de resposta para determinar o tempo que você deseja dar aos usuários finais para responder aos incidentes atribuídos Data Loss Prevention Incident Response (DLP IR).")
* [Criar regras de aprovação](https://servicenow-prod.fluidtopics.net/1wE~NXpQz0itTm9nXi4ZVA "Crie regras de aprovação para obter aprovação de vários níveis de usuários aprovadores sempre que um tipo avançado de opção de resposta for selecionado.")
* [Criar modelos de instruções do usuário](https://servicenow-prod.fluidtopics.net/HIt2TbYJ1WfH1NCoGUUC4Q "Crie e gerencie o modelo de instruções do usuário para incidentes do DLP para ajudar os usuários a entender as instruções envolvidas na resolução de incidentes e as próximas etapas envolvidas no processo de resolução.")
* [Criar modelos de e-mail](https://servicenow-prod.fluidtopics.net/XeyZdNCKZNBELg20FgInrA "Crie e gerencie os modelos de e-mail pré-configurados para enviar notificações aos usuários finais, grupos de usuários ou gerentes. Com esses modelos, você pode treinar e se comunicar com os usuários finais sobre os incidentes Data Loss Prevention Incident Response (DLP IR).")
* [Criar avaliações](https://servicenow-prod.fluidtopics.net/eNg2bCONBXPC8PNbD0APPw "Crie e gerencie avaliações para permitir que os usuários finais respondam a incidentes do DLP. Você pode usar as avaliações para coletar informações sobre os dados confidenciais expostos ou vazados dos incidentes do DLP.")
* [Criar regras de opção de resposta a incidentes](https://servicenow-prod.fluidtopics.net/dsAxGi5ks3kfNel8GWve2g "Crie as regras de opção de resposta do incidente que o usuário final ou analista pode usar ao responder a um incidente.")
* [Criar configurações de gráfico de idade](https://servicenow-prod.fluidtopics.net/8U2Uvj8iRHK2_IY~Uj5cAw "Configure o gráfico de idade que aparece no Data Loss Prevention Incident Response (DLP IR) Portal de operações. Este gráfico mostra a contagem de incidentes em aberto pelo número de dias.")
* [Criar configurações de delegado de usuário](https://servicenow-prod.fluidtopics.net/0NUdu1F~cyR6P7LbFg3s7w "Impeça que determinados executivos da organização recebam notificações sobre os incidentes atribuídos ou escalonados para eles.")
* [Criar regras de identificação de infratores reincidentes](https://servicenow-prod.fluidtopics.net/YLJG8DIIS6SPmnymHLc2kQ "Crie regras de identificação de infratores reincidentes para identificar usuários que repetem o mesmo problema várias vezes.")
* [Criar campos personalizados](https://servicenow-prod.fluidtopics.net/5XfxDnWLJUYuvkiWay2QxA "Crie seus campos personalizados para os incidentes da DLP. Você pode criar diferentes tipos de campos personalizados, como cadeia de caracteres, número, caixa de seleção, opção, data e hora, e usá-los nos formulários de incidentes da DLP.")
* [Definir configurações avançadas](https://servicenow-prod.fluidtopics.net/_JytDBQghyslDTgPa5tbSg "Defina as configurações avançadas para que você possa determinar os campos no Incidente para identificar os usuários finais, entre outras capacidades.")
* [Arquivamento de incidentes da DLP](https://servicenow-prod.fluidtopics.net/MkC_RIXLREktYQw~NXBE6A "O Data Loss Prevention Incident Response é provisionado com uma regra de arquivamento no sistema de base para a tabela de incidentes do DLP. Os registros relacionados também são adicionados no sistema de base à regra de arquivamento de incidentes da DLP.")

