Comprendre la différence entre les jeux de règles de protection et les jeux de règles d'audit

Il existe deux types de jeux de règles : audit et protection.

Selon le jeu de règles auquel appartiennent les règles de sécurité, elles remplissent des objectifs différents. Dans un jeu de règles de protection, les règles permettent de bloquer les attaques sur les postes de travail, de détecter des élévations de privilèges et de gérer les accès aux différentes applications, réseaux, périphériques, etc. Dans un jeu de règles d'audit, elles permettent de générer des logs uniquement à des fins de surveillance de l'activité de votre parc et éventuellement pour reconstituer le contexte d'une attaque.

L'onglet Menaces des jeux de règles ne liste pas exactement les mêmes protections selon qu'il s'agit d'un jeu de protection ou d'un jeu d'audit. Pour plus d'informations, reportez-vous à la section Gérer l'exploitation des vulnérabilités.

De même, la gestion de l'accès temporaire au web et le contrôle de l'activation de la carte Wi-Fi ne sont possibles que dans un jeu de règles de protection.