---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Criar regras de identificação de infratores reincidentes

# Criar regras de identificação de infratores reincidentes {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

Crie regras de identificação de infratores reincidentes para identificar usuários que repetem o mesmo problema várias vezes.

## Antes de Iniciar

Função necessária:

* sn_dlir.admin --- Criar, editar e excluir.
* sn_dlir.analyst e sn_dlir.analyst_read --- Exibição (somente leitura).
{#repeat-offender-identification-rules__ul_i4v_zgh_h5b}

## Por Que e Quando Desempenhar Esta Tarefa

Você pode identificar infratores reincidentes usando determinadas regras ou critérios. Data Loss Prevention Incident Response fornece campos que você pode usar para identificar infratores reincidentes.

## Procedimento

1. Navegar até TodosAdministração da DLPRegras de identificação de infrator reincidente.
2. Clique em Nova.
3. No formulário, preencha os campos.  
   {#repeat-offender-identification-rules__table_sjp_4fl_jtb__entry__2}

   | Campo | Descrição |
   |-|-|
   | Nome | Nome da regra de identificação de infrator reincidente. |
   | Ordem de execução | Prioridade das regras de identificação de infratores reincidentes. Este campo indica a ordem na qual as regras de identificação de infratores reincidentes são executadas quando duas ou mais regras compartilham as condições de acionamento. A regra de identificação de infrator reincidente com o número mais baixo tem a prioridade mais alta. Para definir a ordem de operação, insira um valor. Por exemplo, 100, 200 ou qualquer outro número. O valor padrão é 100. |
   | Descrição resumida | Descrição exclusiva desta regra de identificação de infrator reincidente. |
   | Condição | Condições no construtor de condições que se baseiam na tabela de incidentes da DLP. Você pode selecionar qualquer um dos campos de incidente para criar a condição do gatilho para a regra de identificação de infrator reincidente. Use as listas e os campos do construtor de condições para definir os filtros da primeira linha. Para adicionar mais condições, clique em E ou OU: * Se E for selecionado, todas as condições deverão ser atendidas. * Se OU for selecionado, qualquer uma das condições poderá ser correspondida. {#repeat-offender-identification-rules__ul_e1n_xsg_zrb} Para definir uma segunda condição de filtro, clique em Novos critérios. Nota: As condições no Construtor de condições fazem distinção entre maiúsculas e minúsculas. |
   | Campos da DLP | Identifique os infratores reincidentes com base nos campos obrigatórios da DLP. Clique no ![ícone de cadeado]() ao lado dos Campos da DLP para exibir a lista de campos da DLP disponíveis. Selecione os campos da DLP que você deseja usar na coluna Disponível e mova-os para a coluna Selecionado. Por exemplo, você pode selecionar os camposNome do arquivo e Proprietário do arquivo na coluna Disponível e movê-los para a coluna Selecionado. Em seguida, você pode identificar os infratores reincidentes com base nos campos Nome do arquivo e Proprietário do arquivo. Portanto, se um usuário violar o limite de infrator reincidente (número de violações e duração) e se o mesmo usuário corresponder aos campos da DLP, esse usuário específico será identificado como reincidente. |
   | Número de violações | Defina o valor limite do infrator reincidente. Depois que o usuário repete as mesmas ações e viola o número especificado de violações, o usuário é identificado como um infrator reincidente. |
   | Duração (em dias) | Defina o limite do infrator reincidente na forma de dias. Depois que o usuário repete as mesmas ações e viola o limite de duração, o usuário é identificado como um infrator reincidente. |
   [Tabela 1. Formulário de regras de identificação de infrator reincidente]

   {#repeat-offender-identification-rules__table_sjp_4fl_jtb} Figura 1. Identificação de infratores reincidentes
4. Clique em Enviar.
**Conceitos relacionados**   

* [Monitorar o processo de execução da integração da DLP](https://servicenow-prod.fluidtopics.net/J13EFHe2~cYfc2YNJZHGpQ "Rastreie e monitore a ingestão contínua ou o processo de execução da integração. Os processos de execução de integração contêm as estatísticas sobre a quantidade de dados que foi processada e o status da integração.")
* [Restrições de acesso a incidentes da DLP](https://servicenow-prod.fluidtopics.net/pZR0QNDF4lXwWex4gYgoUQ "Gerencie a visibilidade de um incidente específico do DLP que contém informações confidenciais. Você pode usar restrições de acesso a incidentes para definir quem pode acessar um incidente específico do DLP e restringir o acesso de usuários ou grupos específicos a esse incidente.")  
**Tarefas relacionadas**   

* [Definições de configuração padrão da DLP](https://servicenow-prod.fluidtopics.net/RfPbnf0S9M50kO7QISWIHg "Defina as definições de configuração padrão para incidentes Data Loss Prevention Incident Response (DLP IR) para identificar e configurar a notificação de incidente e as preferências de atribuição de incidente para seus usuários finais.")
* [Criar regras de pesquisa de usuário final](https://servicenow-prod.fluidtopics.net/H6pTQxjDRFQXT4ugCT0r1w "Você pode criar e configurar regras de pesquisa de usuário final e atribuir os incidentes da DLP aos respectivos usuários finais com base nessas regras.")
* [Criar regras de atribuição](https://servicenow-prod.fluidtopics.net/3csYmjHN9RXod1ip1~MZJw "Use esta seção para criar regras de atribuição. Em seguida, atribua os incidentes Data Loss Prevention Incident Response (DLP IR) a grupos de usuários, usuários finais, gerentes ou usuários do incidente.")
* [Criar regras de consolidação de incidentes](https://servicenow-prod.fluidtopics.net/Qi_g7LvaYKAL0o5cuHPV8Q "Crie uma regra de consolidação de incidentes para consolidar vários incidentes de natureza semelhante em um incidente primário.")
* [Criar regras de prazo de resposta](https://servicenow-prod.fluidtopics.net/b2yb00ADhT8TYEF1mVBPAA "Configure as regras de prazo de resposta para determinar o tempo que você deseja dar aos usuários finais para responder aos incidentes atribuídos Data Loss Prevention Incident Response (DLP IR).")
* [Criar regras de aprovação](https://servicenow-prod.fluidtopics.net/1wE~NXpQz0itTm9nXi4ZVA "Crie regras de aprovação para obter aprovação de vários níveis de usuários aprovadores sempre que um tipo avançado de opção de resposta for selecionado.")
* [Criar modelos de instruções do usuário](https://servicenow-prod.fluidtopics.net/HIt2TbYJ1WfH1NCoGUUC4Q "Crie e gerencie o modelo de instruções do usuário para incidentes do DLP para ajudar os usuários a entender as instruções envolvidas na resolução de incidentes e as próximas etapas envolvidas no processo de resolução.")
* [Criar modelos de e-mail](https://servicenow-prod.fluidtopics.net/XeyZdNCKZNBELg20FgInrA "Crie e gerencie os modelos de e-mail pré-configurados para enviar notificações aos usuários finais, grupos de usuários ou gerentes. Com esses modelos, você pode treinar e se comunicar com os usuários finais sobre os incidentes Data Loss Prevention Incident Response (DLP IR).")
* [Criar avaliações](https://servicenow-prod.fluidtopics.net/eNg2bCONBXPC8PNbD0APPw "Crie e gerencie avaliações para permitir que os usuários finais respondam a incidentes do DLP. Você pode usar as avaliações para coletar informações sobre os dados confidenciais expostos ou vazados dos incidentes do DLP.")
* [Criar regras de opção de resposta a incidentes](https://servicenow-prod.fluidtopics.net/dsAxGi5ks3kfNel8GWve2g "Crie as regras de opção de resposta do incidente que o usuário final ou analista pode usar ao responder a um incidente.")
* [Criar configurações de gráfico de idade](https://servicenow-prod.fluidtopics.net/8U2Uvj8iRHK2_IY~Uj5cAw "Configure o gráfico de idade que aparece no Data Loss Prevention Incident Response (DLP IR) Portal de operações. Este gráfico mostra a contagem de incidentes em aberto pelo número de dias.")
* [Criar configurações de delegado de usuário](https://servicenow-prod.fluidtopics.net/0NUdu1F~cyR6P7LbFg3s7w "Impeça que determinados executivos da organização recebam notificações sobre os incidentes atribuídos ou escalonados para eles.")
* [Criar campos personalizados](https://servicenow-prod.fluidtopics.net/5XfxDnWLJUYuvkiWay2QxA "Crie seus campos personalizados para os incidentes da DLP. Você pode criar diferentes tipos de campos personalizados, como cadeia de caracteres, número, caixa de seleção, opção, data e hora, e usá-los nos formulários de incidentes da DLP.")
* [Definir configurações avançadas](https://servicenow-prod.fluidtopics.net/_JytDBQghyslDTgPa5tbSg "Defina as configurações avançadas para que você possa determinar os campos no Incidente para identificar os usuários finais, entre outras capacidades.")
* [Arquivamento de incidentes da DLP](https://servicenow-prod.fluidtopics.net/MkC_RIXLREktYQw~NXBE6A "O Data Loss Prevention Incident Response é provisionado com uma regra de arquivamento no sistema de base para a tabela de incidentes do DLP. Os registros relacionados também são adicionados no sistema de base à regra de arquivamento de incidentes da DLP.")

