Stratégies ThreatSync+
S'applique À : ThreatSync+ NDR
ThreatSync+ NDR surveille votre réseau de manière à détecter les violations de stratégie de votre entreprise et génère des alertes de stratégie pour vous avertir des possibles menaces ciblant votre organisation. Vous pouvez activer les stratégies par défaut ou créer vos propres stratégies personnalisées. Pour de plus amples informations, accédez à À Propos des Stratégies et des Zones ThreatSync+.
Stratégies et Zones par Défaut
ThreatSync+ NDR comprend des stratégies et des zones par défaut que vous pouvez activer et personnaliser. Pour de plus amples informations, accédez à Stratégies et Zones par Défaut.
Affinage d'une Stratégie
L'affinage des stratégies vous permet de réduire le nombre d'alertes liées aux activités qui ne violent pas les stratégies de votre organisation. Cela signifie que le nombre d'alertes que vous devez examiner est moindre, et que les alertes reflètent des préoccupations réelles qui nécessitent une action. Pour de plus amples informations, accédez à Affinage d'une Stratégie.
Filtres d'Activité de Stratégie
Lorsque vous définissez une stratégie personnalisée, vous configurez une zone source, une zone de destination et un filtre d'activité. Le filtre d'activité vous permet d'évaluer le trafic ou les journaux d'événements entre les zones sélectionnées ; il se déclenche lorsque le filtre d'activité détecte un élément. Pour de plus amples informations concernant les filtres d'activité pris en charge, accédez à Filtres d'Activité de Stratégie.