À propos du marquage automatique des incidents pour suppression
Vous pouvez marquer automatiquement les incidents pour suppression en fonction de critères que vous définissez. Par exemple, vous pouvez marquer automatiquement les incidents pour suppression en fonction de leur ancienneté. Le marquage automatique des incidents pour suppression peut vous faire gagner un temps considérable et réduire le volume des tâches à effectuer, notamment si votre système présente un grand nombre d'incidents.
Les incidents que vous avez automatiquement marqués pour suppression sont définitivement supprimés de votre système lors de l'exécution du travail suivant de suppression des incidents. Contrairement aux incidents sélectionnés manuellement, le marquage automatique pour suppression marque l'intégralité de l'incident pour suppression, y compris les données de messages et les pièces jointes.
Pour marquer automatiquement les incidents pour suppression, créez d'abord des rapports d'incident personnalisés selon vos critères, tels que l'ancienneté de l'incident. Vous pouvez créer un rapport actif par catégorie d'incident :
Network
, Endpoint
, Discover
et Applications
. Ces types de rapport dépendent de la licence que vous avez : vous ne pouvez pas créer ou examiner des rapports pour lesquels vous ne disposez pas de licence.Une fois que vous avez créé vos rapports d'incident personnalisés, vous pouvez configurer et gérer les travaux de marquage pour la suppression d'incidents sur la page
Système > Outil de suppression d'incident > Marquer les incidents pour la suppression
.Vous devez disposer des privilèges d'administrateur sur
Symantec Data Loss Prevention
pour configurer le marquage automatique des incidents pour suppression.