В зависимости от требований политики безопасности, принятой в компании, для корректного анализа требуется построение определенной модели негативного поведения пользователей. Для этой цели используется дополнительная настройка правил в модуле Политики безопасности.
Правилам безопасности присваиваются различные категории риска, каждая из которых описывает отдельную модель поведения пользователей и обладает соответствующим уровнем риска. После чего суммарное значение уровня риска используется при анализе всех инцидентов безопасности.
Система поставляется с предустановленным набором категорий: Нелояльность сотрудников, Утечка информации, Некорректное поведение, Непродуктивная деятельность, Нарушение законодательства, Расходование ресурсов компании, Нарушение трудового режима, Внутренняя угроза. Кроме того, система предоставляет возможность создавать пользовательские категории риска.
Каждая категория обладает конкретным уровнем риска, который можно изменить в выпадающем меню. Опция Другие позволяет настраивать уровень риска категории, цвет которой меняется в зависимости от установленного значения.
Для присвоения категории риска правилу безопасности:
Для редактирования списка категорий воспользуйтесь одним из следующих способов:
Категориям автоматически присваивается уровень риска по умолчанию, который может быть изменен в соответствии с требованиями организации. Для изменения уровня риска выберите один из следующих способов: