Resumo
Você executa a regra de limpeza padrão "Set maximum number of Data in-use/motion incidents to 5,000,000" procura "Data in-use/motion" Incidentes. Os primeiros eventos 5 milhões são retidos no Lista de incidentes a tabela e outros incidentes são excluídos.
Exemplo
Considere que o Manager de incidente DLP, Lista de incidentes tem 10 milhões incidentes, em que a primeira ID de incidente é 1 e a última ID de incidente é 10 milhões. Se a regra de limpeza padrão "Definir número máximo de incidentes de dados em uso/movimento para o 5 milhões " procuraDados em uso/movimento " Os incidentes são executados, os incidentes da ID de incidente 1 para o ID de incidente 5 milhões são excluídos. Os incidentes da ID de incidente 5.000.001 para o ID de incidente 10 milhões são mantidos.
Os incidentes excluídos ainda podem ser encontrados no Manager de incidente DLP, História de incidentes seção. Você pode acessar todos os incidentes retidos e excluídos (ID de incidente 1 para o ID de incidente 10 milhões) no História de incidentes seção. O Manager de incidente DLP, Lista de incidentes, e o Manager de incidente DLP, História de incidentes são duas tabelas diferentes que capturam os incidentes. O DLP foi projetado para reter todos os incidentes de DLP no História de incidente DLP tabela para fins de auditoria. Você pode criar uma regra de limpeza para incidentes de DLP no História de incidentes tabela, de acordo com a necessidade da sua organização.
OBSERVAÇÃO:: A regra de limpeza padrão "Definir número máximo de incidentes de dados em uso/movimento para 5 milhõesprocuraDados em uso/movimento"Os incidentes não podem ser desativados.