---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Criar regras de pesquisa de usuário final

# Criar regras de pesquisa de usuário final {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 min. de leitura

Você pode criar e configurar regras de pesquisa de usuário final e atribuir os incidentes da DLP aos respectivos usuários finais com base nessas regras.

## Antes de Iniciar

Função necessária:

* sn_dlir.admin --- Criar, editar e excluir.
* sn_dlir.analyst e sn_dlir.analyst_read --- Exibição (somente leitura).
{#configure-enduser-lookup-rules__ul_i4v_zgh_h5b}

## Por Que e Quando Desempenhar Esta Tarefa

O administrador da DLP define essas regras de pesquisa de usuário final para atribuir automaticamente os usuários finais a incidentes da DLP usando somente o campo de usuário final. A regra de pesquisa de usuário final da DLP permite atribuir o usuário final em incidentes da DLP com base no identificador de usuário final, atributos personalizados ou script.

## Procedimento

1. Navegar até TodosAdministração da DLPRegras de pesquisa de usuário final da DLP.
2. Clique em Nova.
3. No formulário, preencha os campos.  
   {#configure-enduser-lookup-rules__table_ilq_qrg_zrb__entry__2}

   | Campo | Descrição |
   |-|-|
   | Nome | Nome da regra de pesquisa de usuário final. |
   | Ativo | Opção para indicar se a regra de pesquisa de usuário final está ativa. |
   | Ordem de execução | A prioridade da regra de pesquisa de usuário final. Este campo indica a ordem na qual as regras de pesquisa de usuário final são executadas quando duas ou mais regras compartilham as condições de acionamento. A regra de pesquisa de usuário final com o número mais baixo tem a prioridade mais alta. Para definir a ordem de operação, insira um valor. Por exemplo, 100, 200, 300 e assim por diante. O valor padrão é 100. |
   | Descrição | Descrição exclusiva da regra de pesquisa de usuário final. |
   | Condição | Condições no construtor de condições. Essas condições são baseadas na tabela de incidentes da DLP. Para criar uma condição para a regra de pesquisa de usuário final, selecione qualquer um dos campos de incidente. Use as listas e os campos do construtor de condições para definir os filtros da primeira linha. Para adicionar mais condições, clique em E ou OU. * Se E for selecionado, todas as condições deverão ser atendidas. * Se OU for selecionado, qualquer uma das condições poderá ser correspondida. {#configure-enduser-lookup-rules__ul_e1n_xsg_zrb} Para definir uma segunda condição de filtro, clique em Novos critérios. Por exemplo, você pode definir as condições para esta regra de pesquisa de usuário final selecionando a condição como Origem da integração, contém, Symantec. Nota: As condições no Construtor de condições fazem distinção entre maiúsculas e minúsculas. |
   | Pesquisar usuário final usando | Opção para pesquisar o usuário final usando o campo Incidente ou Script. |
   | Identificador de usuário final | O identificador de usuário final do incidente da DLP. Este campo aparece quando o campo Incidente é selecionado no campo Pesquisar usuário final usando. Você pode selecionar um identificador de usuário final entre os seguintes: * E-mail do responsável pelos dados * Destino * Arquivo criado por * Arquivo modificado por * Responsável pelo arquivo * Nome de usuário de FTP * Remetente Nota: Os identificadores de usuário final listados acima são configuráveis usando a propriedade do sistema `sn_dlir.assignment.fields`. Para obter mais informações, consulte [Definir configurações avançadas](https://servicenow-prod.fluidtopics.net/_JytDBQghyslDTgPa5tbSg "Defina as configurações avançadas para que você possa determinar os campos no Incidente para identificar os usuários finais, entre outras capacidades."). * Usuário personalizado do incidente {#configure-enduser-lookup-rules__ul_gk2_crv_1xb} |
   | Atributo personalizado | Opção para especificar um atributo personalizado do incidente que tem a referência a um usuário. Este campo aparece somente quando um é selecionado no campo Identificador do usuário final. |
   | Script | Você pode usar o editor de script para personalizar e formatar os valores de campo durante a criação da regra de pesquisa do usuário final. Por exemplo, você pode usar o campo de endereço de e-mail para identificar o usuário final. |
   [Tabela 1. Formulário Regra de pesquisa de usuário final da DLP]

   {#configure-enduser-lookup-rules__table_ilq_qrg_zrb}  
   O exemplo a seguir mostra uma regra de pesquisa de usuário final com o nome "Symantec". O Construtor de condições requer que a "Origem da integração" seja "Symantec". A opção Pesquisar usuário final usando está definida como "Campo de incidente" e a opção Identificador de usuário final está definida como "Arquivo modificado por".Figura 1. Regra de pesquisa de usuário final da DLP
4. Clique em Enviar.  
   Você também tem a opção de selecionar uma ou mais regras de pesquisa de usuário final e reaplicá-las em todos os incidentes de DLP existentes.
5. Para reaplicar uma regra de pesquisa de usuário final em todos os incidentes da DLP existentes, clique em Reaplicar.
**Conceitos relacionados**   

* [Monitorar o processo de execução da integração da DLP](https://servicenow-prod.fluidtopics.net/J13EFHe2~cYfc2YNJZHGpQ "Rastreie e monitore a ingestão contínua ou o processo de execução da integração. Os processos de execução de integração contêm as estatísticas sobre a quantidade de dados que foi processada e o status da integração.")
* [Restrições de acesso a incidentes da DLP](https://servicenow-prod.fluidtopics.net/pZR0QNDF4lXwWex4gYgoUQ "Gerencie a visibilidade de um incidente específico do DLP que contém informações confidenciais. Você pode usar restrições de acesso a incidentes para definir quem pode acessar um incidente específico do DLP e restringir o acesso de usuários ou grupos específicos a esse incidente.")  
**Tarefas relacionadas**   

* [Definições de configuração padrão da DLP](https://servicenow-prod.fluidtopics.net/RfPbnf0S9M50kO7QISWIHg "Defina as definições de configuração padrão para incidentes Data Loss Prevention Incident Response (DLP IR) para identificar e configurar a notificação de incidente e as preferências de atribuição de incidente para seus usuários finais.")
* [Criar regras de atribuição](https://servicenow-prod.fluidtopics.net/3csYmjHN9RXod1ip1~MZJw "Use esta seção para criar regras de atribuição. Em seguida, atribua os incidentes Data Loss Prevention Incident Response (DLP IR) a grupos de usuários, usuários finais, gerentes ou usuários do incidente.")
* [Criar regras de consolidação de incidentes](https://servicenow-prod.fluidtopics.net/Qi_g7LvaYKAL0o5cuHPV8Q "Crie uma regra de consolidação de incidentes para consolidar vários incidentes de natureza semelhante em um incidente primário.")
* [Criar regras de prazo de resposta](https://servicenow-prod.fluidtopics.net/b2yb00ADhT8TYEF1mVBPAA "Configure as regras de prazo de resposta para determinar o tempo que você deseja dar aos usuários finais para responder aos incidentes atribuídos Data Loss Prevention Incident Response (DLP IR).")
* [Criar regras de aprovação](https://servicenow-prod.fluidtopics.net/1wE~NXpQz0itTm9nXi4ZVA "Crie regras de aprovação para obter aprovação de vários níveis de usuários aprovadores sempre que um tipo avançado de opção de resposta for selecionado.")
* [Criar modelos de instruções do usuário](https://servicenow-prod.fluidtopics.net/HIt2TbYJ1WfH1NCoGUUC4Q "Crie e gerencie o modelo de instruções do usuário para incidentes do DLP para ajudar os usuários a entender as instruções envolvidas na resolução de incidentes e as próximas etapas envolvidas no processo de resolução.")
* [Criar modelos de e-mail](https://servicenow-prod.fluidtopics.net/XeyZdNCKZNBELg20FgInrA "Crie e gerencie os modelos de e-mail pré-configurados para enviar notificações aos usuários finais, grupos de usuários ou gerentes. Com esses modelos, você pode treinar e se comunicar com os usuários finais sobre os incidentes Data Loss Prevention Incident Response (DLP IR).")
* [Criar avaliações](https://servicenow-prod.fluidtopics.net/eNg2bCONBXPC8PNbD0APPw "Crie e gerencie avaliações para permitir que os usuários finais respondam a incidentes do DLP. Você pode usar as avaliações para coletar informações sobre os dados confidenciais expostos ou vazados dos incidentes do DLP.")
* [Criar regras de opção de resposta a incidentes](https://servicenow-prod.fluidtopics.net/dsAxGi5ks3kfNel8GWve2g "Crie as regras de opção de resposta do incidente que o usuário final ou analista pode usar ao responder a um incidente.")
* [Criar configurações de gráfico de idade](https://servicenow-prod.fluidtopics.net/8U2Uvj8iRHK2_IY~Uj5cAw "Configure o gráfico de idade que aparece no Data Loss Prevention Incident Response (DLP IR) Portal de operações. Este gráfico mostra a contagem de incidentes em aberto pelo número de dias.")
* [Criar configurações de delegado de usuário](https://servicenow-prod.fluidtopics.net/0NUdu1F~cyR6P7LbFg3s7w "Impeça que determinados executivos da organização recebam notificações sobre os incidentes atribuídos ou escalonados para eles.")
* [Criar regras de identificação de infratores reincidentes](https://servicenow-prod.fluidtopics.net/YLJG8DIIS6SPmnymHLc2kQ "Crie regras de identificação de infratores reincidentes para identificar usuários que repetem o mesmo problema várias vezes.")
* [Criar campos personalizados](https://servicenow-prod.fluidtopics.net/5XfxDnWLJUYuvkiWay2QxA "Crie seus campos personalizados para os incidentes da DLP. Você pode criar diferentes tipos de campos personalizados, como cadeia de caracteres, número, caixa de seleção, opção, data e hora, e usá-los nos formulários de incidentes da DLP.")
* [Definir configurações avançadas](https://servicenow-prod.fluidtopics.net/_JytDBQghyslDTgPa5tbSg "Defina as configurações avançadas para que você possa determinar os campos no Incidente para identificar os usuários finais, entre outras capacidades.")
* [Arquivamento de incidentes da DLP](https://servicenow-prod.fluidtopics.net/MkC_RIXLREktYQw~NXBE6A "O Data Loss Prevention Incident Response é provisionado com uma regra de arquivamento no sistema de base para a tabela de incidentes do DLP. Os registros relacionados também são adicionados no sistema de base à regra de arquivamento de incidentes da DLP.")

