---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Criar regras de opção de resposta a incidentes

# Criar regras de opção de resposta a incidentes {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 min. de leitura

Crie as regras de opção de resposta do incidente que o usuário final ou analista pode usar ao responder a um incidente.

## Antes de Iniciar

Função necessária:

* sn_dlir.admin --- Criar, editar e excluir.
* sn_dlir.analyst e sn_dlir.analyst_read --- Exibição (somente leitura).
{#configure-end-user-action__ul_i4v_zgh_h5b}

## Por Que e Quando Desempenhar Esta Tarefa

Você pode configurar o tipo de resposta que um usuário final deve executar com base no tipo de incidente do DLP. A aplicação DLP Incident Response do sistema base fornece as seguintes opções de resposta para os usuários:

* Avaliação concluída
* Conteúdo excluído
* Arquivo excluído
* Arquivo criptografado
* Conteúdo Mascarado
* Relatar falso-positivo
* Denunciar proprietário incorreto
* Necessário para processo de negócios
* Direitos revisados
{#configure-end-user-action__ul_jwb_kht_vsb}

Por exemplo, digamos que um usuário final relate um incidente do DLP como um falso-positivo. O estado deste incidente é marcado automaticamente como fechado porque o estado de destino configurado por você é fechado.

## Procedimento

1. Navegar até TodosAdministração da DLPRegras de opção de resposta do incidente.
2. Clique em Nova.
3. No formulário, preencha os campos.  
   {#configure-end-user-action__table_vvq_l5k_zrb__entry__2}

   | Campo | Descrição |
   |-|-|
   | Nome | Nome da opção de resposta do incidente. |
   | Ativo | Opção para indicar se a opção de resposta do incidente está ativa. |
   | Ordem de execução | Prioridade da opção de resposta do incidente. Este campo indica a ordem na qual as opções de resposta do incidente são executadas quando duas ou mais opções de resposta do incidente compartilham as condições de acionamento. A opção de resposta do incidente com o número mais baixo tem a prioridade mais alta. Para definir a ordem de operação, insira um valor. Por exemplo, 100, 200 ou qualquer outro número. O padrão é 100. |
   | Descrição | Descrição exclusiva para esta opção de resposta do incidente. |
   | Estado de destino padrão | O estado de destino padrão que você configurou. |
   | Condição | Condições no construtor de condições. Essas condições são baseadas na tabela de incidentes da DLP. Para criar uma condição para as opções de resposta do incidente, selecione qualquer um dos campos de incidente. Use as listas e os campos do construtor de condições para definir os filtros da primeira linha. Para adicionar mais condições, clique em E ou OU: * Se E for selecionado, todas as condições deverão ser atendidas. * Se OU for selecionado, qualquer uma das condições poderá ser correspondida. {#configure-end-user-action__ul_e1n_xsg_zrb} Para definir uma segunda condição de filtro, clique em Novos critérios. Nota: As condições no Construtor de condições fazem distinção entre maiúsculas e minúsculas. |
   [Tabela 1. Formulário Regras de opção de resposta do incidente]

   {#configure-end-user-action__table_vvq_l5k_zrb}  
   O exemplo a seguir mostra a configuração de ação do usuário final para um endpoint. A condição requer que a origem da verificação seja um sistema de arquivos de endpoint que aciona esta configuração de ação do usuário final. O mapeamento mostra que o relatório de proprietário incorreto, o relatório de falso-positivo e o arquivo excluído são as opções de resposta disponíveis para o usuário final.Figura 1. Regra de opção de resposta do incidente
4. Na seção Mapeamentos de opção de resposta, clique em Novo.
5. No formulário, preencha os campos.  
   {#configure-end-user-action__table_wrk_qyk_zrb__entry__2}

   |   |   |
   |-|-|
   | Regra de opção de resposta | Nome da regra de opção de resposta do incidente. Por exemplo, <kbd class="ph userinput">SharePoint</kbd> implica que a origem da verificação é o SharePoint. Você pode inserir o nome da resposta do incidente ou pesquisar usando a pesquisa. |
   | Opção de resposta | Opção para selecionar a opção de resposta. Você pode inserir a opção de resposta ou pesquisar usando a pesquisa. |
   | Estado de destino | O estado de destino do incidente da DLP depois que o usuário final seleciona a ação apropriada. Nota: 1. O campo Estado de destino aparecerá somente quando você selecionar a Opção de resposta que é do Tipo: Básica. Para obter mais informações sobre como os tipos de estado de destino são configurados, consulte [Configurar opção de resposta para seus incidentes da DLP](https://servicenow-prod.fluidtopics.net/FPtzuxR7LY2zEmSAx4bAkg "Use este recurso para configurar o tipo de resposta que um usuário final ou analista deve executar."). 2. Quando uma opção de resposta do tipo: avançada for selecionada, você não poderá definir o estado de destino e ele ficará oculto. O Estado de destino será atribuído com base no estado personalizado configurado no subfluxo do Flow Designer. {#configure-end-user-action__ol_mvj_4cx_byb} |
   | Mostrar opções de resposta para | Opção para determinar as funções do usuário para mostrar as opções de resposta. Você pode escolher entre RevisoresAnalista, Usuário final e Analista escalado usando a opção de desbloqueio. Você tem permissão para escolher uma ou todas as funções. |
   [Tabela 2. Formulário Mapeamento de opção de resposta]

   {#configure-end-user-action__table_wrk_qyk_zrb} Figura 2. Ação de mapeamento de opção de resposta
6. Clique em Enviar.
* **[Configurar opção de resposta para seus incidentes da DLP](https://servicenow-prod.fluidtopics.net/FPtzuxR7LY2zEmSAx4bAkg)**   
  Use este recurso para configurar o tipo de resposta que um usuário final ou analista deve executar.

**Conceitos relacionados**   

* [Monitorar o processo de execução da integração da DLP](https://servicenow-prod.fluidtopics.net/J13EFHe2~cYfc2YNJZHGpQ "Rastreie e monitore a ingestão contínua ou o processo de execução da integração. Os processos de execução de integração contêm as estatísticas sobre a quantidade de dados que foi processada e o status da integração.")
* [Restrições de acesso a incidentes da DLP](https://servicenow-prod.fluidtopics.net/pZR0QNDF4lXwWex4gYgoUQ "Gerencie a visibilidade de um incidente específico do DLP que contém informações confidenciais. Você pode usar restrições de acesso a incidentes para definir quem pode acessar um incidente específico do DLP e restringir o acesso de usuários ou grupos específicos a esse incidente.")  
**Tarefas relacionadas**   

* [Definições de configuração padrão da DLP](https://servicenow-prod.fluidtopics.net/RfPbnf0S9M50kO7QISWIHg "Defina as definições de configuração padrão para incidentes Data Loss Prevention Incident Response (DLP IR) para identificar e configurar a notificação de incidente e as preferências de atribuição de incidente para seus usuários finais.")
* [Criar regras de pesquisa de usuário final](https://servicenow-prod.fluidtopics.net/H6pTQxjDRFQXT4ugCT0r1w "Você pode criar e configurar regras de pesquisa de usuário final e atribuir os incidentes da DLP aos respectivos usuários finais com base nessas regras.")
* [Criar regras de atribuição](https://servicenow-prod.fluidtopics.net/3csYmjHN9RXod1ip1~MZJw "Use esta seção para criar regras de atribuição. Em seguida, atribua os incidentes Data Loss Prevention Incident Response (DLP IR) a grupos de usuários, usuários finais, gerentes ou usuários do incidente.")
* [Criar regras de consolidação de incidentes](https://servicenow-prod.fluidtopics.net/Qi_g7LvaYKAL0o5cuHPV8Q "Crie uma regra de consolidação de incidentes para consolidar vários incidentes de natureza semelhante em um incidente primário.")
* [Criar regras de prazo de resposta](https://servicenow-prod.fluidtopics.net/b2yb00ADhT8TYEF1mVBPAA "Configure as regras de prazo de resposta para determinar o tempo que você deseja dar aos usuários finais para responder aos incidentes atribuídos Data Loss Prevention Incident Response (DLP IR).")
* [Criar regras de aprovação](https://servicenow-prod.fluidtopics.net/1wE~NXpQz0itTm9nXi4ZVA "Crie regras de aprovação para obter aprovação de vários níveis de usuários aprovadores sempre que um tipo avançado de opção de resposta for selecionado.")
* [Criar modelos de instruções do usuário](https://servicenow-prod.fluidtopics.net/HIt2TbYJ1WfH1NCoGUUC4Q "Crie e gerencie o modelo de instruções do usuário para incidentes do DLP para ajudar os usuários a entender as instruções envolvidas na resolução de incidentes e as próximas etapas envolvidas no processo de resolução.")
* [Criar modelos de e-mail](https://servicenow-prod.fluidtopics.net/XeyZdNCKZNBELg20FgInrA "Crie e gerencie os modelos de e-mail pré-configurados para enviar notificações aos usuários finais, grupos de usuários ou gerentes. Com esses modelos, você pode treinar e se comunicar com os usuários finais sobre os incidentes Data Loss Prevention Incident Response (DLP IR).")
* [Criar avaliações](https://servicenow-prod.fluidtopics.net/eNg2bCONBXPC8PNbD0APPw "Crie e gerencie avaliações para permitir que os usuários finais respondam a incidentes do DLP. Você pode usar as avaliações para coletar informações sobre os dados confidenciais expostos ou vazados dos incidentes do DLP.")
* [Criar configurações de gráfico de idade](https://servicenow-prod.fluidtopics.net/8U2Uvj8iRHK2_IY~Uj5cAw "Configure o gráfico de idade que aparece no Data Loss Prevention Incident Response (DLP IR) Portal de operações. Este gráfico mostra a contagem de incidentes em aberto pelo número de dias.")
* [Criar configurações de delegado de usuário](https://servicenow-prod.fluidtopics.net/0NUdu1F~cyR6P7LbFg3s7w "Impeça que determinados executivos da organização recebam notificações sobre os incidentes atribuídos ou escalonados para eles.")
* [Criar regras de identificação de infratores reincidentes](https://servicenow-prod.fluidtopics.net/YLJG8DIIS6SPmnymHLc2kQ "Crie regras de identificação de infratores reincidentes para identificar usuários que repetem o mesmo problema várias vezes.")
* [Criar campos personalizados](https://servicenow-prod.fluidtopics.net/5XfxDnWLJUYuvkiWay2QxA "Crie seus campos personalizados para os incidentes da DLP. Você pode criar diferentes tipos de campos personalizados, como cadeia de caracteres, número, caixa de seleção, opção, data e hora, e usá-los nos formulários de incidentes da DLP.")
* [Definir configurações avançadas](https://servicenow-prod.fluidtopics.net/_JytDBQghyslDTgPa5tbSg "Defina as configurações avançadas para que você possa determinar os campos no Incidente para identificar os usuários finais, entre outras capacidades.")
* [Arquivamento de incidentes da DLP](https://servicenow-prod.fluidtopics.net/MkC_RIXLREktYQw~NXBE6A "O Data Loss Prevention Incident Response é provisionado com uma regra de arquivamento no sistema de base para a tabela de incidentes do DLP. Os registros relacionados também são adicionados no sistema de base à regra de arquivamento de incidentes da DLP.")

