Глоссарий

Управление системой

Модуль

Минимальная функциональная единица системы в рамках платформы R-Vision EVO.

Событие аудита

Внутрисистемное событие, которое создается при выполнении определенных действий, связанных с безопасностью системы. Используется для обеспечения целостности системы.

Подробности приведены в разделе Аудит системных событий.

Управление доступом

LDAP-соединение

Настройка для подключения системы к службам каталогов, таким как Microsoft Active Directory, ALD Pro, FreeIPA, OpenLDAP.

Подробности приведены в разделе LDAP-соединения.

Администратор

Стандартная роль, предназначенная для настройки и поддержки инфраструктуры системы. Обладает всеми возможными разрешениями в системе, имеет полный контроль над всеми тенантами системы.

Подробности приведены в разделе Стандартные роли.

Бот

Учетная запись, предназначенная для автоматизированного взаимодействия с системой через API-запросы.

Подробности приведены в разделе Пользователи.

Группа пользователей

Объединение учетных записей для назначения общих прав управления системой.

Подробности приведены в разделе Группы пользователей.

Доменная группа

Группа пользователей, связанная с каталогом LDAP. Ее состав и данные учетных записей автоматически синхронизируются с указанным LDAP-каталогом.

Подробности приведены в разделе Группы пользователей.

Дочерний тенант

Изолированная часть основной инфраструктуры системы, которая содержит ресурсы и данные, выделенные из основного тенанта. Каждый дочерний тенант работает независимо, обеспечивая доступ и управление только собственными ресурсами и данными.

Подробности приведены в разделе Тенанты.

Инженер

Стандартная роль, предназначенная для настройки операционных процессов системы, разработки решений для оптимизации этих процессов и их внедрения. Действия инженера ограничены рамками определенных тенантов.

Подробности приведены в разделе Стандартные роли.

Локальная группа

Группа пользователей, куда могут быть включены любые учетные записи в системе. Ее состав регулируется вручную через веб-интерфейс системы.

Подробности приведены в разделе Группы пользователей.

Локальный пользователь

Учетная запись для доступа и работы пользователей в системе.

Подробности приведены в разделе Пользователи.

Основной тенант

Тенант, устанавливаемый в системе по умолчанию. Имеет доступ к данным всех дочерних тенантов. Основной тенант нельзя удалить или изменить.

Подробности приведены в разделе Тенанты.

Пользователь
  1. Средство идентификации и аутентификации лица в системе, включающее в себя уникальные учетные данные, такие как логин и пароль, а также набор присвоенных ролей.

    Подробности приведены в разделе Пользователи.

  2. Стандартная роль, предназначенная для работы с данными системы в рамках определенных тенантов. Имеет ограниченный доступ к ресурсам системы.

    Подробности приведены в разделе Стандартные роли.

Пользователь из домена

Учетная запись, созданная через интеграцию с LDAP-сервером и предназначенная для управления пользователями из внешнего каталога.

Подробности приведены в разделе Пользователи.

Разрешение

Право пользователя на выполнение определенного действия или наличие у него доступа к определенной функциональности системы.

Подробности приведены в разделе Роли.

Роль

Набор разрешений пользователя в системе.

Подробности приведены в разделе Роли.

Стандартная роль

Роль с предопределенным набором разрешений. Стандартную роль нельзя изменить или удалить.

Подробности приведены в разделе Стандартные роли.

Суперадминистратор

Статус пользователя, предоставляющий ему высший уровень доступа к функциональности системы. Суперадминистратор может выполнять любые операции в системе, включая создание и управление другими ролями и пользователями.

Подробности приведены в разделе Роли.

Тенант

Изолированное виртуальное пространство в многопользовательской системе, где данные, настройки и доступы одних частей системы отделены от других.

Подробности приведены в разделе Тенанты.

Управление пространствами

Пространство

Логическая среда в рамках кластера Kubernetes, предназначенная для развертывания и запуска продуктовых сервисов.

Подробности приведены в разделе Работа с пространствами.

Сателлит

Удаленный кластер Kubernetes. Сателлит не обладает полным спектром функциональности системы и может работать только с теми компонентами, которые на нем запущены.

Подробности приведены в разделе Управление пространствами.

Сервис

Программный компонент, который может разворачиваться в продукте. Сервис создается и запускается в рамках пространства.

Подробности приведены в разделе Работа с сервисами.

Центральный кластер

Кластер Kubernetes, в котором разворачиваются все компоненты системы.

Подробности приведены в разделе Управление пространствами.

Управление событиями ИБ

VRL-трансформация

Элемент конвейера, который позволяет обрабатывать и преобразовывать события с применением языка VRL.

Подробности приведены в разделе Работа с VRL-трансформациями.

Агрегатор

Элемент конвейера, который использует правила агрегации для объединения и анализа событий.

Подробности приведены в разделе Работа с агрегаторами.

Активный список

Двумерный массив данных для накопления информации, полученной из определенных полей событий, поступающих на коррелятор.

Подробности приведены в разделе Работа с активными списками.

База данных событий

База данных для хранения событий в системе.

Подробности приведены в разделе Работа с базами данных событий.

Дашборд

Специальная панель, предназначенная для представления информации в графическом виде.

Подробности приведены в разделе Работа с дашбордами.

Драйвер БД

Компонент системы, который используется для подключения внешних баз данных и дальнейшей работы с ними.

Подробности приведены в разделе Работа с драйверами БД.

Интеграция

Механизм взаимодействия системы с внешними системами для отправки оповещений.

Подробности приведены в разделе Работа с интеграциями.

Коллектор

Компонент системы, который обеспечивает сбор событий из источников, их обработку и дальнейшую отправку в хранилище и/или во внешние системы.

Подробности приведены в разделе Работа с коллекторами.

Конвейер

Компонент коллектора, представляющий собой упорядоченную последовательность взаимосвязанных элементов, выполняющих различные этапы обработки событий.

Подробности приведены в разделе Работа с конвейерами.

Конечная точка

Элемент конвейера, который отвечает за отправку событий.

Подробности приведены в разделе Работа с конечными точками.

Коррелятор

Элемент конвейера, который представляет собой комплекс правил корреляции.

Подробности приведены в разделе Работа с корреляторами.

Маршрутизатор

Элемент конвейера, который позволяет на основе заданных фильтров (маршрутов) направлять события на разные этапы обработки в зависимости от заданных условий.

Подробности приведены в разделе Работа с маршрутизаторами.

Модель события

Компонент системы, определяющий формат хранилища событий: имена, типы полей и типы данных в полях.

Подробности приведены в разделе Работа с моделями событий.

Нормализатор

Элемент конвейера, который представляет собой комплекс правил нормализации.

Подробности приведены в разделе Работа с нормализаторами.

Обогащение

Компонент коллектора, который позволяет использовать таблицы обогащения в корреляторах и/или нормализаторах конвейеров.

Подробности приведены в разделе Работа с обогащениями.

Оповещение

Системное сообщение, генерируемое на основе логики правил сегментации.

Подробности приведены в разделе Работа с оповещениями.

Отчет

Компонент системы, предназначенный для сбора, анализа и представления данных.

Подробности приведены в разделе Работа с отчетами.

Ресурс

Компонент системы, который обеспечивает настройку ее конкретных функций и управление ими.

Подробности приведены в разделе Ресурсы.

Сбор метрик

Элемент конвейера, который собирает метрики различных элементов конвейеров для их дальнейшей обработки и анализа.

Подробности приведены в разделе Работа со сбором метрик.

Секрет

Компонент системы, который обеспечивает безопасное хранение чувствительных данных, таких как учетные данные, токены, строки подключения, сертификаты, приватные ключи.

Подробности приведены в разделе Работа с секретами.

Сервис оповещений

Элемент конвейера, который позволяет настраивать связи правил сегментации и правил корреляции для распределения корреляционных событий по оповещениям.

Подробности приведены в разделе Работа с сервисами оповещений.

Событие

Идентифицированный переход системы в состояние, которое указывает на возможное нарушение информационной безопасности.

Подробности приведены в разделе Работа с разделом Поиск.

Точка входа

Элемент конвейера, который отвечает за доставку в систему исходных событий.

Подробности приведены в разделе Работа с точками входа.

Универсальная модель события

Системная модель события, предназначенная для хранения информации о событиях в едином, универсальном, виде.

Подробности приведены в разделе Универсальная модель события.

Универсальная модель события 2.0

Системная модель события, предназначенная собой развитие предыдущей модели события.

Подробности приведены в разделе Универсальная модель события 2.0.

Фильтр

Элемент конвейера, который позволяет сократить объем обрабатываемых событий путем их отсеивания на основе условий на языке VRL.

Подробности приведены в разделе Работа с фильтрами.

Хранилище событий

Таблица в базе данных событий. Используется для хранения событий, поступивших в систему и обработанных коллектором.

Подробности приведены в разделе Работа с хранилищами событий.

Шаблон отчета

Инструмент для определения структуры и периодичности публикации отчета. Позволяет пользователю выбирать аналитические данные для включения в отчет и поддерживает функции автоматического создания и отправки отчета по расписанию.

Подробности приведены в разделе Работа с отчетами.

Шина

Компонент коллектора, который позволяет направлять потоки событий между конвейерами.

Подробности приведены в разделе Работа с шинами.

Управление агентами

WatchDog

Параметр конфигурации группы агентов, который запускает сервис для отслеживания процессов на агенте.

Подробности приведены в разделе Настройка конфигурации группы агентов.

Агент

Бинарный исполняемый файл на конечных устройствах. Агент позволяет производить сбор информации об уязвимостях и угрозах.

Подробности приведены в разделе Работа с агентами.

Группа агентов

Объединение агентов, упрощающее выполнение массовых операций над ними. Для группы доступна настройка конфигурации, которая позволяет задавать политики отслеживания различных действий на ее агентах.

Подробности приведены в разделе Работа с группами агентов.

Конфигурация группы агентов

Набор правил и настроек, которые регламентируют поведение группы агентов.

Подробности приведены в разделе Настройка конфигурации группы агентов.

Менеджер агентов

Компонент, который разворачивается в центральном кластере и предназначен для управления агентами, группами агентов и шлюзами.

Подробности приведены в разделе Агенты.

Шлюз

Промежуточный уровень в сети между агентами, установленными на конечных устройствах, и центральным кластером. Шлюзы предназначены для управления потоками данных между агентами и центральным кластером.

Подробности приведены в разделе Работа со шлюзами.

Управление экспертизой

Глобальная функция

Элемент экспертизы, задающий переиспользуемый блок кода на языке VRL, который можно применять при создании правил корреляции и нормализации.

Подробности приведены в разделе Глобальные функции.

Конструктор правил корреляции

Компонент системы, позволяющий визуально строить правила корреляции в интерактивном режиме без необходимости ручной настройки его RObject-конфигурации.

Подробности приведены в разделе Построение правила корреляции в конструкторе.

Правило агрегации

Элемент экспертизы, который описывает логику объединения и анализа групп событий безопасности.

Подробности приведены в разделе Правила агрегации.

Правило корреляции

Элемент экспертизы, который содержит конфигурацию для автоматизированного распознания определенных последовательностей обрабатываемых событий ИБ.

Подробности приведены в разделе Правила корреляции.

Правило нормализации

Элемент экспертизы, который обрабатывает и преобразовывает поступающие события согласно условиям и коду нормализации на языке VRL.

Подробности приведены в разделе Правила нормализации.

Правило сегментации

Элемент экспертизы, который определяет логику для классификации и обработки корреляционных событий для генерации оповещений.

Подробности приведены в разделе Правила сегментации.

Схема активного списка

Элемент экспертизы, который задает конфигурацию и параметры для создания активного списка и управления им.

Подробности приведены в разделе Схемы активных списков.

Схема дашборда

Элемент экспертизы, который задает конфигурацию и параметры для создания дашборда.

Подробности приведены в разделе Схемы дашбордов.

Схема шаблона отчета

Элемент экспертизы, который задает конфигурацию и параметры для создания шаблона отчета.

Подробности приведены в разделе Схемы шаблонов отчетов.

Таблица обогащения

Элемент экспертизы, который используется для дополнения и уточнения информации по событиям безопасности.

Подробности приведены в разделе Таблицы обогащения.

Шаблон поиска

Элемент экспертизы, который определяет параметры и условия для выполнения запросов к данным в системе в разделе Поиск и виджетах дашбордов.

Подробности приведены в разделе Шаблоны поиска.

Экспертиза

Модуль системы, позволяющий создавать объекты на языке RObject для специализированных задач.

Подробности приведены в разделе Работа с элементами экспертизы.

Элемент экспертизы

Объект, создаваемый в разделе Экспертиза.

Подробности приведены в разделе Работа с элементами экспертизы.