---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Criar regras de atribuição

# Criar regras de atribuição {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 min. de leitura

Use esta seção para criar regras de atribuição. Em seguida, atribua os incidentes Data Loss Prevention Incident Response (DLP IR) a grupos de usuários, usuários finais, gerentes ou usuários do incidente.

## Antes de Iniciar

Função necessária:

* sn_dlir.admin --- Criar, editar e excluir.
* sn_dlir.analyst e sn_dlir.analyst_read --- Exibição (somente leitura).
{#create-assignment-rules__ul_i4v_zgh_h5b}

## Por Que e Quando Desempenhar Esta Tarefa

Você pode usar regras de atribuição para atribuir incidentes de IR da DLP a grupos de usuários, usuários finais ou gerentes. A atribuição dos incidentes do DLP ocorre quando as condições na regra de atribuição são atendidas.

## Procedimento

1. Navegar até TodosAdministração da DLPRegras de atribuição.
2. Clique em Nova.
3. No formulário, preencha os campos.  
   {#create-assignment-rules__table_ilq_qrg_zrb__entry__2}

   | Campo | Descrição |
   |-|-|
   | Nome | Nome da regra de atribuição. |
   | Ativo | Opção para indicar se a regra de atribuição está ativa. |
   | Ordem de execução | A prioridade da regra de atribuição. Este campo indica a ordem na qual as regras de atribuição são executadas quando duas ou mais regras compartilham as condições de acionamento. A regra de atribuição com o número mais baixo tem a prioridade mais alta. Para definir a ordem de operação, insira um valor. Por exemplo, 100, 200, 300 e assim por diante. O valor padrão é 100. |
   | Descrição | Descrição exclusiva desta regra de atribuição. |
   | Condição | Condições no construtor de condições. Essas condições são baseadas na tabela de incidentes da DLP. Para criar uma condição para a regra de atribuição, selecione qualquer um dos campos de incidente. Use as listas e os campos do construtor de condições para definir os filtros da primeira linha. Para adicionar mais condições, clique em E ou OU. * Se E for selecionado, todas as condições deverão ser atendidas. * Se OU for selecionado, qualquer uma das condições poderá ser correspondida. {#create-assignment-rules__ul_e1n_xsg_zrb} Para definir uma segunda condição de filtro, clique em Novos critérios. Por exemplo, suponha que você crie uma regra de atribuição de DLP para um endpoint. Você pode especificar que a origem da verificação de condição é um sistema de arquivos de endpoint que deve ser atendido antes de atribuir um incidente. Nota: As condições no Construtor de condições fazem distinção entre maiúsculas e minúsculas. |
   | Atribuir a | Atribuição a um dos seguintes: * Grupo de usuários * Usuário final * Gerente * Usuário do incidente {#create-assignment-rules__ul_nhj_121_yxb}A atribuição ocorre quando as condições no Construtor de condições são atendidas. |
   | Grupo de usuários | Opção para pesquisar e selecionar um grupo de usuários ao qual os incidentes da DLP serão atribuídos. Este campo aparece quando o Grupo de usuários é selecionado no campo Atribuir a. Nota: Você só pode exibir e selecionar grupos que foram atribuídos com a função sn_dlir.analyst. |
   | Usuário final | Opção para atribuir o incidente da DLP ao usuário final. A atribuição ocorre quando as condições no Construtor de condições são atendidas. |
   | Atribuir usando campos de gerente | Gerente do usuário final. Este campo aparece quando Gerente é selecionado no campo Atribuir a. Você pode atribuir os incidentes da DLP a um gerente específico selecionando um dos campos de gerente, como Sobrenome, E-mail, Cidade, Número do funcionário. |
   | Identificador de usuário | O identificador de usuário do incidente. Este campo aparece quando Usuário do incidente é selecionado no campo Atribuir a. Você pode selecionar um identificador de usuário entre as seguintes opções: * E-mail do responsável pelos dados * Destino * Arquivo criado por * Arquivo modificado por * Responsável pelo arquivo * Nome de usuário de FTP * Remetente * Usuário personalizado do incidente {#create-assignment-rules__ul_gk2_crv_1xb} |
   | Atributo personalizado | Opção para especificar um atributo personalizado do incidente que tem a referência a um usuário. Este campo aparece somente quando o Usuário personalizado do incidente é selecionado no campo Identificador de usuário. |
   | Anexar avaliação | Opção para indicar se você deseja anexar uma avaliação ao incidente. |
   | Estado da resposta pré-avaliação | Opção para selecionar em que estado o incidente deve estar antes que o usuário final responda. Também pode ser um estado personalizado. O valor padrão é Avaliação pendente. |
   | Estado da resposta pós-avaliação | Opção para selecionar em que estado o incidente da DLP deve estar depois que o usuário responder. O valor padrão é Avaliação concluída. |
   | Avançado | Opção avançada para identificar o usuário final. Este campo aparece somente quando o Usuário personalizado do incidente é selecionado no campo Identificador de usuário. Você pode usar o editor de script para personalizar e formatar os valores de campo durante a criação da regra de atribuição para identificar o usuário final. Em seguida, você escolhe a quem deseja atribuir o incidente da DLP, que pode ser um usuário final ou o gerente do usuário final. Por exemplo, você pode usar o campo de endereço de e-mail para identificar o usuário final. |
   [Tabela 1. Formulário Regra de atribuição da DLP]

   {#create-assignment-rules__table_ilq_qrg_zrb}  
   O exemplo a seguir mostra uma regra de atribuição com o nome `Atribuir incidente de prioridade "média" ao usuário final`. O Construtor de condições requer que a origem da verificação seja `Atribuir incidente de prioridade "média" ao usuário final`e que o campo `Atribuir a` esteja definido como `Usuário final`. Em seguida, você pode pesquisar o "e-mail" do usuário final.Figura 1. Regra de atribuição da DLP
4. Selecione o campo Atribuir a na seção da lista relacionada à qual todos os incidentes do DLP são atribuídos.  
   Clique em Editar para adicionar o grupo de usuários. Quando você clica em Editar na seção de lista relacionada e seleciona um item nas colunas Coleções e, em seguida, adiciona o designado selecionado às colunas Grupo na página Editar Membros e salva a lista.  
   Nota:  
   Você só pode exibir e selecionar grupos que foram atribuídos com a função sn_dlir.analyst na lista relacionada. Você só pode selecionar um grupo.
5. Clique em Enviar.  
   Você também tem a opção de selecionar uma ou mais regras de atribuição e reaplicá-las em todos os incidentes de DLP existentes.
6. Para reaplicar uma regra de atribuição em todos os incidentes de DLP existentes, clique em Reaplicar.
**Conceitos relacionados**   

* [Monitorar o processo de execução da integração da DLP](https://servicenow-prod.fluidtopics.net/J13EFHe2~cYfc2YNJZHGpQ "Rastreie e monitore a ingestão contínua ou o processo de execução da integração. Os processos de execução de integração contêm as estatísticas sobre a quantidade de dados que foi processada e o status da integração.")
* [Restrições de acesso a incidentes da DLP](https://servicenow-prod.fluidtopics.net/pZR0QNDF4lXwWex4gYgoUQ "Gerencie a visibilidade de um incidente específico do DLP que contém informações confidenciais. Você pode usar restrições de acesso a incidentes para definir quem pode acessar um incidente específico do DLP e restringir o acesso de usuários ou grupos específicos a esse incidente.")  
**Tarefas relacionadas**   

* [Definições de configuração padrão da DLP](https://servicenow-prod.fluidtopics.net/RfPbnf0S9M50kO7QISWIHg "Defina as definições de configuração padrão para incidentes Data Loss Prevention Incident Response (DLP IR) para identificar e configurar a notificação de incidente e as preferências de atribuição de incidente para seus usuários finais.")
* [Criar regras de pesquisa de usuário final](https://servicenow-prod.fluidtopics.net/H6pTQxjDRFQXT4ugCT0r1w "Você pode criar e configurar regras de pesquisa de usuário final e atribuir os incidentes da DLP aos respectivos usuários finais com base nessas regras.")
* [Criar regras de consolidação de incidentes](https://servicenow-prod.fluidtopics.net/Qi_g7LvaYKAL0o5cuHPV8Q "Crie uma regra de consolidação de incidentes para consolidar vários incidentes de natureza semelhante em um incidente primário.")
* [Criar regras de prazo de resposta](https://servicenow-prod.fluidtopics.net/b2yb00ADhT8TYEF1mVBPAA "Configure as regras de prazo de resposta para determinar o tempo que você deseja dar aos usuários finais para responder aos incidentes atribuídos Data Loss Prevention Incident Response (DLP IR).")
* [Criar regras de aprovação](https://servicenow-prod.fluidtopics.net/1wE~NXpQz0itTm9nXi4ZVA "Crie regras de aprovação para obter aprovação de vários níveis de usuários aprovadores sempre que um tipo avançado de opção de resposta for selecionado.")
* [Criar modelos de instruções do usuário](https://servicenow-prod.fluidtopics.net/HIt2TbYJ1WfH1NCoGUUC4Q "Crie e gerencie o modelo de instruções do usuário para incidentes do DLP para ajudar os usuários a entender as instruções envolvidas na resolução de incidentes e as próximas etapas envolvidas no processo de resolução.")
* [Criar modelos de e-mail](https://servicenow-prod.fluidtopics.net/XeyZdNCKZNBELg20FgInrA "Crie e gerencie os modelos de e-mail pré-configurados para enviar notificações aos usuários finais, grupos de usuários ou gerentes. Com esses modelos, você pode treinar e se comunicar com os usuários finais sobre os incidentes Data Loss Prevention Incident Response (DLP IR).")
* [Criar avaliações](https://servicenow-prod.fluidtopics.net/eNg2bCONBXPC8PNbD0APPw "Crie e gerencie avaliações para permitir que os usuários finais respondam a incidentes do DLP. Você pode usar as avaliações para coletar informações sobre os dados confidenciais expostos ou vazados dos incidentes do DLP.")
* [Criar regras de opção de resposta a incidentes](https://servicenow-prod.fluidtopics.net/dsAxGi5ks3kfNel8GWve2g "Crie as regras de opção de resposta do incidente que o usuário final ou analista pode usar ao responder a um incidente.")
* [Criar configurações de gráfico de idade](https://servicenow-prod.fluidtopics.net/8U2Uvj8iRHK2_IY~Uj5cAw "Configure o gráfico de idade que aparece no Data Loss Prevention Incident Response (DLP IR) Portal de operações. Este gráfico mostra a contagem de incidentes em aberto pelo número de dias.")
* [Criar configurações de delegado de usuário](https://servicenow-prod.fluidtopics.net/0NUdu1F~cyR6P7LbFg3s7w "Impeça que determinados executivos da organização recebam notificações sobre os incidentes atribuídos ou escalonados para eles.")
* [Criar regras de identificação de infratores reincidentes](https://servicenow-prod.fluidtopics.net/YLJG8DIIS6SPmnymHLc2kQ "Crie regras de identificação de infratores reincidentes para identificar usuários que repetem o mesmo problema várias vezes.")
* [Criar campos personalizados](https://servicenow-prod.fluidtopics.net/5XfxDnWLJUYuvkiWay2QxA "Crie seus campos personalizados para os incidentes da DLP. Você pode criar diferentes tipos de campos personalizados, como cadeia de caracteres, número, caixa de seleção, opção, data e hora, e usá-los nos formulários de incidentes da DLP.")
* [Definir configurações avançadas](https://servicenow-prod.fluidtopics.net/_JytDBQghyslDTgPa5tbSg "Defina as configurações avançadas para que você possa determinar os campos no Incidente para identificar os usuários finais, entre outras capacidades.")
* [Arquivamento de incidentes da DLP](https://servicenow-prod.fluidtopics.net/MkC_RIXLREktYQw~NXBE6A "O Data Loss Prevention Incident Response é provisionado com uma regra de arquivamento no sistema de base para a tabela de incidentes do DLP. Os registros relacionados também são adicionados no sistema de base à regra de arquivamento de incidentes da DLP.")

