Rubrique précédente: Exemple de mappage de résultat d'événement

Rubrique suivante: Valeurs du champ Sévérité de l'événement

Sévérité de l'événement

Le champ Sévérité de l'événement est le dernier champ CEG utilisé pour la normalisation. Il consiste à déterminer si la gravité d'un événement s'applique à tous les types d'événements. Le champ event_severity contient une valeur indiquant le niveau de sévérité (de 0 à 7), avec des descriptions clairement définies.

La sévérité d'un événement fournit un point de référence pour comparer la relativité interne d'un événement de sécurité en ce qui concerne la menace qu'il représente et son incidence sur la sécurité, la stabilité, la disponibilité et l'intégrité du système. En tant que champ, event_severity n'est pas toujours mappé sur result_severity, mais il transmet un message similaire.

Etant donné qu'il s'applique au composant CEG, le champ event_severity a pour but de mapper la valeur du champ result_severity affectée à un dénominateur commun par différents fournisseurs dans leurs journaux de sécurité.