Previous Topic

Next Topic

Book Contents

Book Index

Modèles de sécurité

Les modèles Sécurité permettent de capturer les connexions infructueuses et les verrouillages d'utilisateur/IP des serveurs MOVEit Transfer et Ipswitch Analytics pour vous aider à localiser les activités suspectes (définies par un nombre limite de tentatives de connexion sans succès).

Remarque : seuls les administrateurs et les administrateurs système peuvent accéder aux modèles de sécurité.

Nom du modèle

Description

Champs

de synthèse ou de détail

Synthèse d'échecs de connexions excessifs par IP

Indique le nombre d'échecs de connexion pour chaque adresse IP.

Synthèse

Serveur
IP
Nombre d'échecs de connexion

Synthèse d'échecs de connexions excessifs par utilisateur

Indique le nombre d'échecs de connexion pour chaque utilisateur.

Synthèse

Serveur
Nom d'utilisateur
Nombre d'échecs de connexion

Détails d'échec de connexion

Affiche des informations détaillées sur les échecs de tentative de connexion pour l'utilisateur, notamment un message d'état fournissant des informations supplémentaires.

Détaillé

Serveur
Nom d'utilisateur
Horodatage
IP
Message d'état

Détails de blocage

Affiche les blocages et les réactivations d'utilisateurs, ainsi que les blocages et les déblocages d'IP.

Détaillé

Serveur
Nom d'utilisateur
IP
Cible
Action de blocage
Horodatage

Violations DLP autorisées et bloquées

Inclut les violations de prévention de perte de données DLP (Data Loss Prevention), ainsi que des fichiers et des lots analysés et autorisés ensuite dans le système MOVEit.

Remarque : Avant de pouvoir générer un rapport des violations DLP bloquées et autorisées, vous devez analyser les fichiers entrants dans MOVEit Transfer ou MOVEitAutomation et vous assurer que vous disposez d'un scanner DLP correctement configuré. Pour plus d'informations, reportez-vous au Guide de l'administrateur de MOVEit Transfer.

Détaillé

Organisation
Nom d'utilisateur
Cible
Message d'état
Horodatage
IP

Violations DLP bloquées

Comprend les détections d'antivirus (AV) et les violations de prévention de perte de données DLP (Data Loss Prevention).

Remarque : Avant de pouvoir générer un rapport des violations DLP bloquées, vous devez analyser les fichiers entrants dans MOVEit Transfer ou MOVEitAutomation et vous assurer que vous disposez d'un scanner DLP correctement configuré. Pour plus d'informations, reportez-vous au Guide de l'administrateur de MOVEit Transfer.

Détaillé

Organisation
Nom d'utilisateur
Cible
Message d'état
Horodatage
IP