0
0
| Terme | Lecture SOC | Lecture RSSI |
|---|---|---|
| Threat detected | Événement à qualifier, corréler et enrichir. | Signal de risque à suivre dans la gouvernance sécurité. |
| Mitigated | Incident contenu par un contrôle technique. | Preuve qu’une mesure de sécurité fonctionne. |
| Blocked | Action empêchée par un contrôle de sécurité. | Indicateur que la politique d’accès est effective. |
| Allowed | Trafic autorisé, mais à surveiller selon le contexte. | Décision de conformité et de gestion du risque. |
| High risk application | Application à surveiller pour usage anormal ou abusif. | Application à encadrer par une politique claire. |
| Unacceptable browsing | Signal d’usage potentiellement risqué ou non autorisé. | Problème de conformité, de sensibilisation ou de productivité. |
| Unacceptable data transfer | Possible exfiltration ou transfert suspect. | Sujet de protection des données et de gouvernance. |
| Suspicious activity | Déclenche une investigation ou une corrélation d’alertes. | Justifie une revue du risque et des mesures de prévention. |
| Phishing | Tentative d’usurpation à traiter en urgence. | Risque majeur de compromission des identifiants. |
| Malware | Menace potentiellement active à isoler. | Incident de sécurité à forte criticité possible. |
| SSL inspection | Contrôle technique utile pour voir le trafic chiffré. | Arbitrage entre visibilité sécurité et contraintes métier. |
| Policy violation | Non-conformité à documenter et à tracer. | Point de gouvernance et de sensibilisation utilisateur. |