TroutTrout

Risk Matrix and Subnet Labels

Tag your networks and assets with impact and risk levels so alerts, policies, and reports reflect what actually matters.

4 min read · Last updated 2026-04-22

Une liste plate de 800 actifs n'aide pas un opérateur à décider quoi examiner en premier. Access Gate vous permet d'associer un impact et un niveau de sécurité aux réseaux (vnets) et aux actifs, et de propager ces étiquettes dans chaque écran : l'inventaire des actifs, la vue des alertes, l'éditeur ACL, les rapports exportés. C'est à cela que servent la matrice de risque et les étiquettes de vnet.

La matrice de risque en un coup d'œil

La matrice de risque est une grille à deux axes : probabilité × impact. Chaque actif se positionne dans une cellule.

Impact faibleImpact moyenImpact élevéCritique
RareInformatifSurveillerInvestiguerPriorité
ProbableSurveillerInvestiguerPrioritéUrgent
FréquentInvestiguerPrioritéUrgentUrgent
  • L'impact est une propriété de l'actif — vous le définissez une fois et il reste en place.
  • La probabilité est dérivée du trafic, des signaux de détection et des ports ouverts.

C'est ainsi que la vue Alertes trie les événements : une alerte de faible sévérité sur un actif Critique prime sur une alerte de haute sévérité sur un poste de travail de laboratoire.

Définir le niveau de sécurité d'un actif

Définir l'impact d'un actif
  1. Accédez à Assets → [Votre actif].
  2. Cliquez sur l'icône crayon → Edit overview.
  3. Sélectionnez le Security Level : Low, Medium, High, Critical.
  4. Enregistrez.Ajout du niveau de sécurité sur un actif

L'étiquette Security Level se propage à chaque alerte et rapport référençant cet actif.

Définir l'impact d'un utilisateur
  1. Accédez à Users → [Votre utilisateur].
  2. Cliquez sur l'icône crayon → Edit overview.
  3. Sélectionnez le Security Level : Low, Medium, High, Critical.
  4. Enregistrez.

L'étiquette Security Level se propage à chaque alerte et rapport référençant cet utilisateur.

Étiquettes de sous-réseau

Un sous-réseau est un réseau logique — une plage superposée, un VLAN surveillé, une zone. Pour chaque sous-réseau, vous devez définir l'impact : limité, modéré, fort et critique. Cet impact permet de prioriser les alertes et d'appliquer les politiques.

Définir les étiquettes d'un sous-réseau

Étiqueter un sous-réseau
  1. Accédez à Settings → Subnets → [Votre sous-réseau].
  2. Cliquez sur l'icône crayon.
  3. Sélectionnez une valeur dans le menu déroulant Impact.
  4. Enregistrez. Définition de l'impact sur un sous-réseau

Propagation du niveau de sécurité et de l'impact dans le produit

SurfaceUtilisation des étiquettes
Vue AlertesTri et filtrage par impact ; mise en évidence des alertes sur les actifs critical
Éditeur ACLRestriction des cibles de règles par niveau de sécurité
DétectionAjustement de la sensibilité des règles — les règles plus bruyantes ne se déclenchent que sur les actifs à faible impact
Export de logsTransmission des flux à fort impact vers le SIEM, archivage du reste

Maintenir la matrice à jour

La matrice de risque n'est utile que si elle reflète la réalité actuelle. Quelques pratiques pour la garder fiable :

  • Révision trimestrielle — parcourez les actifs critical et high avec le responsable de l'actif.
  • Lien avec la gestion des changements — l'intégration d'un nouvel actif de production doit inclure la définition de l'impact avant sa mise en service.
  • Suppression des étiquettes obsolètes — le rapport mensuel des actifs manquants (voir Détection et alertes) est le bon moment pour retirer les étiquettes des équipements décommissionnés.

Voir aussi