Глоссарий
Управление системой
- Модуль
-
Минимальная функциональная единица системы в рамках платформы R-Vision EVO.
- Событие аудита
-
Внутрисистемное событие, которое создается при выполнении определенных действий, связанных с безопасностью системы. Используется для обеспечения целостности системы.
Подробности приведены в разделе Аудит системных событий.
Управление доступом
- LDAP-соединение
-
Настройка для подключения системы к службам каталогов, таким как Microsoft Active Directory, ALD Pro, FreeIPA, OpenLDAP.
Подробности приведены в разделе LDAP-соединения.
- Администратор
-
Стандартная роль, предназначенная для настройки и поддержки инфраструктуры системы. Обладает всеми возможными разрешениями в системе, имеет полный контроль над всеми тенантами системы.
Подробности приведены в разделе Стандартные роли.
- Бот
-
Учетная запись, предназначенная для автоматизированного взаимодействия с системой через API-запросы.
Подробности приведены в разделе Пользователи.
- Группа пользователей
-
Объединение учетных записей для назначения общих прав управления системой.
Подробности приведены в разделе Группы пользователей.
- Доменная группа
-
Группа пользователей, связанная с каталогом LDAP. Ее состав и данные учетных записей автоматически синхронизируются с указанным LDAP-каталогом.
Подробности приведены в разделе Группы пользователей.
- Дочерний тенант
-
Изолированная часть основной инфраструктуры системы, которая содержит ресурсы и данные, выделенные из основного тенанта. Каждый дочерний тенант работает независимо, обеспечивая доступ и управление только собственными ресурсами и данными.
Подробности приведены в разделе Тенанты.
- Инженер
-
Стандартная роль, предназначенная для настройки операционных процессов системы, разработки решений для оптимизации этих процессов и их внедрения. Действия инженера ограничены рамками определенных тенантов.
Подробности приведены в разделе Стандартные роли.
- Локальная группа
-
Группа пользователей, куда могут быть включены любые учетные записи в системе. Ее состав регулируется вручную через веб-интерфейс системы.
Подробности приведены в разделе Группы пользователей.
- Локальный пользователь
-
Учетная запись для доступа и работы пользователей в системе.
Подробности приведены в разделе Пользователи.
- Основной тенант
-
Тенант, устанавливаемый в системе по умолчанию. Имеет доступ к данным всех дочерних тенантов. Основной тенант нельзя удалить или изменить.
Подробности приведены в разделе Тенанты.
- Пользователь
-
-
Средство идентификации и аутентификации лица в системе, включающее в себя уникальные учетные данные, такие как логин и пароль, а также набор присвоенных ролей.
Подробности приведены в разделе Пользователи.
-
Стандартная роль, предназначенная для работы с данными системы в рамках определенных тенантов. Имеет ограниченный доступ к ресурсам системы.
Подробности приведены в разделе Стандартные роли.
-
- Пользователь из домена
-
Учетная запись, созданная через интеграцию с LDAP-сервером и предназначенная для управления пользователями из внешнего каталога.
Подробности приведены в разделе Пользователи.
- Разрешение
-
Право пользователя на выполнение определенного действия или наличие у него доступа к определенной функциональности системы.
Подробности приведены в разделе Роли.
- Роль
-
Набор разрешений пользователя в системе.
Подробности приведены в разделе Роли.
- Стандартная роль
-
Роль с предопределенным набором разрешений. Стандартную роль нельзя изменить или удалить.
Подробности приведены в разделе Стандартные роли.
- Суперадминистратор
-
Статус пользователя, предоставляющий ему высший уровень доступа к функциональности системы. Суперадминистратор может выполнять любые операции в системе, включая создание и управление другими ролями и пользователями.
Подробности приведены в разделе Роли.
- Тенант
-
Изолированное виртуальное пространство в многопользовательской системе, где данные, настройки и доступы одних частей системы отделены от других.
Подробности приведены в разделе Тенанты.
Управление пространствами
- Пространство
-
Логическая среда в рамках кластера Kubernetes, предназначенная для развертывания и запуска продуктовых сервисов.
Подробности приведены в разделе Работа с пространствами.
- Сателлит
-
Удаленный кластер Kubernetes. Сателлит не обладает полным спектром функциональности системы и может работать только с теми компонентами, которые на нем запущены.
Подробности приведены в разделе Управление пространствами.
- Сервис
-
Программный компонент, который может разворачиваться в продукте. Сервис создается и запускается в рамках пространства.
Подробности приведены в разделе Работа с сервисами.
- Центральный кластер
-
Кластер Kubernetes, в котором разворачиваются все компоненты системы.
Подробности приведены в разделе Управление пространствами.
Управление событиями ИБ
- VRL-трансформация
-
Элемент конвейера, который позволяет обрабатывать и преобразовывать события с применением языка VRL.
Подробности приведены в разделе Работа с VRL-трансформациями.
- Агрегатор
-
Элемент конвейера, который использует правила агрегации для объединения и анализа событий.
Подробности приведены в разделе Работа с агрегаторами.
- Активный список
-
Двумерный массив данных для накопления информации, полученной из определенных полей событий, поступающих на коррелятор.
Подробности приведены в разделе Работа с активными списками.
- База данных событий
-
База данных для хранения событий в системе.
Подробности приведены в разделе Работа с базами данных событий.
- Дашборд
-
Специальная панель, предназначенная для представления информации в графическом виде.
Подробности приведены в разделе Работа с дашбордами.
- Драйвер БД
-
Компонент системы, который используется для подключения внешних баз данных и дальнейшей работы с ними.
Подробности приведены в разделе Работа с драйверами БД.
- Интеграция
-
Механизм взаимодействия системы с внешними системами для отправки оповещений.
Подробности приведены в разделе Работа с интеграциями.
- Коллектор
-
Компонент системы, который обеспечивает сбор событий из источников, их обработку и дальнейшую отправку в хранилище и/или во внешние системы.
Подробности приведены в разделе Работа с коллекторами.
- Конвейер
-
Компонент коллектора, представляющий собой упорядоченную последовательность взаимосвязанных элементов, выполняющих различные этапы обработки событий.
Подробности приведены в разделе Работа с конвейерами.
- Конечная точка
-
Элемент конвейера, который отвечает за отправку событий.
Подробности приведены в разделе Работа с конечными точками.
- Коррелятор
-
Элемент конвейера, который представляет собой комплекс правил корреляции.
Подробности приведены в разделе Работа с корреляторами.
- Маршрутизатор
-
Элемент конвейера, который позволяет на основе заданных фильтров (маршрутов) направлять события на разные этапы обработки в зависимости от заданных условий.
Подробности приведены в разделе Работа с маршрутизаторами.
- Модель события
-
Компонент системы, определяющий формат хранилища событий: имена, типы полей и типы данных в полях.
Подробности приведены в разделе Работа с моделями событий.
- Нормализатор
-
Элемент конвейера, который представляет собой комплекс правил нормализации.
Подробности приведены в разделе Работа с нормализаторами.
- Обогащение
-
Компонент коллектора, который позволяет использовать таблицы обогащения в корреляторах и/или нормализаторах конвейеров.
Подробности приведены в разделе Работа с обогащениями.
- Оповещение
-
Системное сообщение, генерируемое на основе логики правил сегментации.
Подробности приведены в разделе Работа с оповещениями.
- Отчет
-
Компонент системы, предназначенный для сбора, анализа и представления данных.
Подробности приведены в разделе Работа с отчетами.
- Ресурс
-
Компонент системы, который обеспечивает настройку ее конкретных функций и управление ими.
Подробности приведены в разделе Ресурсы.
- Сбор метрик
-
Элемент конвейера, который собирает метрики различных элементов конвейеров для их дальнейшей обработки и анализа.
Подробности приведены в разделе Работа со сбором метрик.
- Секрет
-
Компонент системы, который обеспечивает безопасное хранение чувствительных данных, таких как учетные данные, токены, строки подключения, сертификаты, приватные ключи.
Подробности приведены в разделе Работа с секретами.
- Сервис оповещений
-
Элемент конвейера, который позволяет настраивать связи правил сегментации и правил корреляции для распределения корреляционных событий по оповещениям.
Подробности приведены в разделе Работа с сервисами оповещений.
- Событие
-
Идентифицированный переход системы в состояние, которое указывает на возможное нарушение информационной безопасности.
Подробности приведены в разделе Работа с разделом Поиск.
- Точка входа
-
Элемент конвейера, который отвечает за доставку в систему исходных событий.
Подробности приведены в разделе Работа с точками входа.
- Универсальная модель события
-
Системная модель события, предназначенная для хранения информации о событиях в едином, универсальном, виде.
Подробности приведены в разделе Универсальная модель события.
- Универсальная модель события 2.0
-
Системная модель события, предназначенная собой развитие предыдущей модели события.
Подробности приведены в разделе Универсальная модель события 2.0.
- Фильтр
-
Элемент конвейера, который позволяет сократить объем обрабатываемых событий путем их отсеивания на основе условий на языке VRL.
Подробности приведены в разделе Работа с фильтрами.
- Хранилище событий
-
Таблица в базе данных событий. Используется для хранения событий, поступивших в систему и обработанных коллектором.
Подробности приведены в разделе Работа с хранилищами событий.
- Шаблон отчета
-
Инструмент для определения структуры и периодичности публикации отчета. Позволяет пользователю выбирать аналитические данные для включения в отчет и поддерживает функции автоматического создания и отправки отчета по расписанию.
Подробности приведены в разделе Работа с отчетами.
- Шина
-
Компонент коллектора, который позволяет направлять потоки событий между конвейерами.
Подробности приведены в разделе Работа с шинами.
Управление агентами
- WatchDog
-
Параметр конфигурации группы агентов, который запускает сервис для отслеживания процессов на агенте.
Подробности приведены в разделе Настройка конфигурации группы агентов.
- Агент
-
Бинарный исполняемый файл на конечных устройствах. Агент позволяет производить сбор информации об уязвимостях и угрозах.
Подробности приведены в разделе Работа с агентами.
- Группа агентов
-
Объединение агентов, упрощающее выполнение массовых операций над ними. Для группы доступна настройка конфигурации, которая позволяет задавать политики отслеживания различных действий на ее агентах.
Подробности приведены в разделе Работа с группами агентов.
- Конфигурация группы агентов
-
Набор правил и настроек, которые регламентируют поведение группы агентов.
Подробности приведены в разделе Настройка конфигурации группы агентов.
- Менеджер агентов
-
Компонент, который разворачивается в центральном кластере и предназначен для управления агентами, группами агентов и шлюзами.
Подробности приведены в разделе Агенты.
- Шлюз
-
Промежуточный уровень в сети между агентами, установленными на конечных устройствах, и центральным кластером. Шлюзы предназначены для управления потоками данных между агентами и центральным кластером.
Подробности приведены в разделе Работа со шлюзами.
Управление экспертизой
- Глобальная функция
-
Элемент экспертизы, задающий переиспользуемый блок кода на языке VRL, который можно применять при создании правил корреляции и нормализации.
Подробности приведены в разделе Глобальные функции.
- Конструктор правил корреляции
-
Компонент системы, позволяющий визуально строить правила корреляции в интерактивном режиме без необходимости ручной настройки его RObject-конфигурации.
Подробности приведены в разделе Построение правила корреляции в конструкторе.
- Правило агрегации
-
Элемент экспертизы, который описывает логику объединения и анализа групп событий безопасности.
Подробности приведены в разделе Правила агрегации.
- Правило корреляции
-
Элемент экспертизы, который содержит конфигурацию для автоматизированного распознания определенных последовательностей обрабатываемых событий ИБ.
Подробности приведены в разделе Правила корреляции.
- Правило нормализации
-
Элемент экспертизы, который обрабатывает и преобразовывает поступающие события согласно условиям и коду нормализации на языке VRL.
Подробности приведены в разделе Правила нормализации.
- Правило сегментации
-
Элемент экспертизы, который определяет логику для классификации и обработки корреляционных событий для генерации оповещений.
Подробности приведены в разделе Правила сегментации.
- Схема активного списка
-
Элемент экспертизы, который задает конфигурацию и параметры для создания активного списка и управления им.
Подробности приведены в разделе Схемы активных списков.
- Схема дашборда
-
Элемент экспертизы, который задает конфигурацию и параметры для создания дашборда.
Подробности приведены в разделе Схемы дашбордов.
- Схема шаблона отчета
-
Элемент экспертизы, который задает конфигурацию и параметры для создания шаблона отчета.
Подробности приведены в разделе Схемы шаблонов отчетов.
- Таблица обогащения
-
Элемент экспертизы, который используется для дополнения и уточнения информации по событиям безопасности.
Подробности приведены в разделе Таблицы обогащения.
- Шаблон поиска
-
Элемент экспертизы, который определяет параметры и условия для выполнения запросов к данным в системе в разделе Поиск и виджетах дашбордов.
Подробности приведены в разделе Шаблоны поиска.
- Экспертиза
-
Модуль системы, позволяющий создавать объекты на языке RObject для специализированных задач.
Подробности приведены в разделе Работа с элементами экспертизы.
- Элемент экспертизы
-
Объект, создаваемый в разделе Экспертиза.
Подробности приведены в разделе Работа с элементами экспертизы.