Berechtigungsrangfolge
Die Berechtigungsrangfolge legt fest, welche Sicherheitsprofilkomponenten berücksichtigt werden, wenn das System Ereignisse auf der Registerkarte Protokollaktivität und Datenflüsse auf der Registerkarte Netzaktivität anzeigt.
Sie haben bei der Erstellung eines Sicherheitsprofils die Wahl zwischen folgenden Einschränkungen:
- Keine Einschränkungen - Bei dieser Option bestehen keinerlei Einschränkungen im Hinblick darauf, welche Ereignisse auf der Registerkarte Protokollaktivität und welche Datenflüsse auf der Registerkarte Netzaktivität angezeigt werden.
- Nur Netz - Bei dieser Option kann der Benutzer nur Ereignisse und Datenflüsse anzeigen, die mit den in diesem Sicherheitsprofil angegebenen Netzen in Zusammenhang stehen.
- Nur Protokollquellen - Bei dieser Option kann der Benutzer nur Ereignisse anzeigen, die mit den in diesem Sicherheitsprofil angegebenen Protokollquellen in Zusammenhang stehen.
- Netze UND Protokollquellen - Bei dieser Option kann der Benutzer nur Ereignisse und Datenflüsse anzeigen, die mit den in diesem Sicherheitsprofil angegebenen Protokollquellen und Netzen in Zusammenhang stehen.
Wenn beispielsweise das Sicherheitsprofil den Zugriff auf Ereignisse aus einer Protokollquelle zulässt, das Zielnetz jedoch eingeschränkt ist, wird das Ereignis nicht auf der Registerkarte Protokollaktivität angezeigt. Das Ereignis muss beide Voraussetzungen erfüllen.
- Netze ODER Protokollquellen - Bei dieser Option kann der Benutzer Ereignisse und Datenflüsse anzeigen, die mit den in diesem Sicherheitsprofil angegebenen Protokollquellen oder Netzen in Zusammenhang stehen.
Wenn beispielsweise ein Sicherheitsprofil Zugriff von einer Protokollquelle auf Ereignisse zulässt, aber der Zugriff aus dem Zielnetz eingeschränkt ist, wird das Ereignis auf der Registerkarte Protokollaktivität angezeigt, wenn die Berechtigungsrangfolge auf Netze ODER Protokollquellen gesetzt ist. Ist die Berechtigungsrangfolge auf Netze UND Protokollquellen gesetzt, wird das Ereignis nicht auf der Registerkarte Protokollaktivität angezeigt.
Berechtigungsrangfolge für Angriffsdaten
Sicherheitsprofile verwenden automatisch die Berechtigung Netze ODER Protokollquellen, wenn Angriffsdaten angezeigt werden. Wenn ein Angriff beispielsweise über eine Ziel-IP-Adresse verfügt, die in Ihrem Sicherheitsprofil angezeigt werden kann, das Sicherheitsprofil jedoch keine Berechtigungen für die Quellen-IP-Adresse erteilt, wird im Fenster Angriffszusammenfassung sowohl die Ziel-als auch die Quellen-IP-Adresse angezeigt.