Стандартные роли
О стандартных ролях
Роль — это набор разрешений, который определяет доступные для пользователя разделы интерфейса и операции в системе.
Стандартные роли — это роли с предопределенным набором разрешений. Стандартные роли не могут быть изменены или удалены.
В системе предустановлены следующие стандартные роли:
-
Администратор — отвечает за настройку и поддержку инфраструктуры системы, обновление конфигураций и обеспечение безопасности данных. Имеет полный доступ к административным функциям. Обладает всеми возможными разрешениями в системе, имеет полный контроль над всеми тенантами системы.
При создании учетной записи пользователя, ей можно присвоить статус Суперадминистратор. Это предоставит все доступные в системе разрешения. -
Инженер — занимается настройкой операционных процессов системы, разработкой решений для оптимизации этих процессов и их внедрением. Отвечает за создание и установку конфигураций конвейера, настройку коллектора. Действия инженера ограничены рамками определенных тенантов.
-
Пользователь — работает с данными системы в рамках определенных тенантов, выполняет анализ и визуализацию данных для поддержки управленческих решений. Имеет ограниченный доступ к ресурсам системы.
Разрешения стандартных ролей пользователей
Разрешения в системе сгруппированы по следующим секциям:
Системные разрешения
Системными разрешениями обладает только стандартная роль Администратор. |
Группа разрешений | Разрешение |
---|---|
Пользователи |
|
Группы пользователей |
|
Тенанты |
|
Политики пароля и входа |
|
Роли |
|
LDAP-соединения |
|
Разрешения для работы с компонентами SIEM
Стандартная роль Администратор обладает всеми разрешениями для работы с компонентами SIEM. |
Группа разрешений | Разрешения | Инженер | Пользователь |
---|---|---|---|
Настройки сервера |
Просмотр настроек сервера |
✓ |
✓ |
Изменение настроек сервера |
✓ |
||
Дашборды |
Просмотр дашбордов:
|
✓ |
✓ |
Управление дашбордами:
|
✓ |
✓ |
|
Виджеты |
|
✓ |
✓ |
Оповещения |
Просмотр оповещений:
|
✓ |
✓ |
Управление оповещениями:
|
✓ |
✓ |
|
Комментарии |
Просмотр комментариев |
✓ |
✓ |
Управление комментариями:
|
✓ |
✓ |
|
Шаблоны |
Просмотр шаблонов:
|
✓ |
✓ |
Управление шаблонами:
|
✓ |
✓ |
|
Поиск по событиям |
|
✓ |
✓ |
Лог коллектора |
Просмотр лога коллектора |
✓ |
✓ |
Коллекторы |
Просмотр коллекторов:
|
✓ |
✓ |
Управление коллекторами:
|
✓ |
||
Конвейеры |
Просмотр конвейеров:
|
✓ |
✓ |
Управление конвейерами:
|
✓ |
||
Шины событий |
Просмотр шин:
|
✓ |
✓ |
Управление шинами:
|
✓ |
||
Обогащения |
Просмотр обогащений:
|
✓ |
✓ |
Управление обогащениями:
|
✓ |
||
Модели событий |
Просмотр моделей событий:
|
✓ |
✓ |
Управление моделями событий:
|
✓ |
||
Базы данных событий |
Просмотр БД событий:
|
✓ |
✓ |
Управление БД событий:
|
|||
Хранилища событий |
Просмотр хранилищ событий:
|
✓ |
✓ |
Управление хранилищами событий:
|
✓ |
||
Экспертиза |
Просмотр экспертизы:
|
✓ |
✓ |
Управление экспертизой:
|
✓ |
||
Каталоги |
Просмотр списка каталогов |
✓ |
✓ |
Управление каталогами:
|
✓ |
||
Интеграции |
Просмотр интеграций:
|
✓ |
✓ |
Управление интеграциями:
|
✓ |
||
Отчеты |
Просмотр отчетов:
|
✓ |
✓ |
Управление отчетами:
|
✓ |
✓ |
|
Шаблоны отчетов |
Просмотр шаблонов отчетов:
|
✓ |
✓ |
Управление шаблонами отчетов:
|
✓ |
✓ |
|
Активные списки |
Просмотр активных списков:
|
✓ |
✓ |
Управление активными списками:
|
✓ |
||
Записи активных списков |
Экспорт записей активного списка |
✓ |
✓ |
Управление активными списками:
|
✓ |
||
Секреты |
Просмотр секретов:
|
✓ |
|
Управление секретами:
|
✓ |
||
Драйверы БД |
Просмотр драйверов БД:
|
✓ |
|
Управление драйверами БД:
|
✓ |
||
VRL-песочница |
Запуск программы в VRL-песочнице |
✓ |
✓ |
Мониторинг |
Просмотр графиков метрик |
✓ |
|
Аудит источников |
Просмотр политик аудита источников:
|
✓ |
✓ |
Управление политиками аудита источников:
|
✓ |
||
Журнал запросов |
Просмотр записей диспетчера запросов:
|
✓ |
✓ |
Управление записями диспетчера запросов:
|
✓ |
✓ |
|
Ресурсы пользовательских запросов |
Просмотр записей ресурсов пользовательских запросов:
|
✓ |
✓ |
Управление записями ресурсов пользовательских запросов:
|
✓ |
||
Политики управления доступом к событиям |
Просмотр политик доступа к событиям:
|
✓ |
|
Управление политиками доступа к событиям:
|
✓ |