Priorité d'autorisation

La priorité des droits détermine les composants de profil de sécurité à prendre en compte lorsque le système affiche des événements dans l'onglet Activité de journal et des flux dans l'onglet Activité réseau.

Choisissez parmi les restrictions suivantes lorsque vous créez un profil de sécurité :

  • Aucune restriction - Cette option ne place pas les restrictions sur les événements affichés dans l'onglet Activité de journal et les flux affichés dans l'onglet Activité réseau.
  • Réseau uniquement - Cette option limite l'utilisateur à afficher uniquement les événements et les flux associés aux réseaux spécifiés dans ce profil de sécurité.
  • Sources de journal uniquement - Cette option limite l'utilisateur à afficher uniquement les événements associés aux sources de journal spécifiées dans ce profil de sécurité.
  • Réseaux et sources de journal - Cette option permet à l'utilisateur de visualiser uniquement les événements et les flux associés aux sources de journal et aux réseaux spécifiés dans ce profil de sécurité.

    Par exemple, si le profil de sécurité autorise l'accès aux événements à partir d'une source de journal, mais que le réseau de destination est restreint, l'événement ne s'affiche pas dans l'onglet Activité de journal. L'événement doit correspondre aux deux exigences.

  • Réseaux OU Sources de journal - Cette option permet à l'utilisateur d'afficher les événements et les flux associés aux sources de journal ou aux réseaux spécifiés dans ce profil de sécurité.

Par exemple, si un profil de sécurité permet d'accéder aux événements depuis une source de journal mais que le réseau de destination est restreint, l'événement apparaît sous l'onglet Activité du journal si la priorité de droit est définie sur Réseaux OU Sources de journal. Si la priorité de droit est définie sur Réseaux ET Sources de journal, l'événement n'apparaît pas sous l'onglet Activité du journal.

Droits de priorité pour les données de violation

Les profils de sécurité utilisent automatiquement le droit Réseaux OU Sources de journal lorsque des données de violation sont affichées. Par exemple, si une violation a une adresse IP de destination que votre profil de sécurité vous autorise à voir, mais que le profil de sécurité n'accorde pas de droits à l'adresse IP source, la fenêtre Récapitulatif des violations affiche à la fois la destination et les adresses IP source.