| Nome |
Nome da regra de consolidação do incidente. |
| Ativo |
Opção para indicar se a regra de consolidação do incidente está ativa. |
| Ordem de execução |
A prioridade da regra de consolidação de incidentes. Este campo indica a ordem na qual as regras de consolidação de incidentes são executadas quando duas ou mais regras compartilham as condições de acionamento.
A regra de consolidação de incidente com o número mais baixo tem a prioridade mais alta. Para definir a ordem de operação, insira um valor. Por exemplo, 100, 200, 300 e assim por diante.
O valor padrão é 100. |
| Descrição |
Descrição exclusiva da regra de consolidação do incidente. |
| Condição |
Condições no construtor de condição. Essas condições são baseadas na tabela de incidentes do DLP. Para criar uma condição para a regra de consolidação de incidente, selecione qualquer um dos campos de incidente. Use as listas e os campos do construtor de condições para definir os filtros da primeira linha. Para adicionar mais condições, clique em E ou OU. Para definir uma segunda condição de filtro, clique em Novos critérios. Por exemplo, você pode definir as condições para esta regra de consolidação de incidente selecionando a condição como Origem de integração, contém, Symantec. Nota: As condições no construtor de condição fazem distinção entre maiúsculas e minúsculas. |
| Duração da consolidação |
Opção para definir a duração da consolidação do incidente. Os incidentes neste período com os mesmos valores para os campos selecionados serão consolidados no primeiro incidente. O primeiro incidente correspondente a esta regra será o incidente primário e o restante dos incidentes serão incidentes secundários. |
| Consolidar incidentes por |
Selecione o campo de incidente DLP para consolidar os incidentes quando tiverem o mesmo valor no campo selecionado para incidentes diferentes. Selecione pelo menos um campo. Selecione pelo menos um campo. |