Глоссарий
Управление системой
- Модуль
-
Минимальная функциональная единица системы в рамках платформы R-Vision EVO.
- Событие аудита
-
Внутрисистемное событие, которое создается при выполнении определенных действий, связанных с безопасностью системы. Используется для обеспечения целостности системы.
Подробнее: Аудит системных событий
Управление доступом
- LDAP-соединение
-
Настройка для подключения системы к службам каталогов, таким как Microsoft Active Directory, ALD Pro, FreeIPA, OpenLDAP.
Подробнее: LDAP-соединения
- Администратор
-
Стандартная роль, предназначенная для настройки и поддержки инфраструктуры системы. Обладает всеми возможными разрешениями в системе, имеет полный контроль над всеми тенантами системы.
Подробнее: Стандартные роли
- Бот
-
Учетная запись, предназначенная для автоматизированного взаимодействия с системой через API-запросы.
Подробнее: Пользователи
- Группа пользователей
-
Объединение учетных записей для назначения общих прав управления системой.
Подробнее: Группы пользователей
- Доменная группа
-
Группа пользователей, связанная с каталогом LDAP. Ее состав и данные учетных записей автоматически синхронизируются с указанным LDAP-каталогом.
Подробнее: Группы пользователей
- Дочерний тенант
-
Изолированная часть основной инфраструктуры системы, которая содержит ресурсы и данные, выделенные из основного тенанта. Каждый дочерний тенант работает независимо, обеспечивая доступ и управление только собственными ресурсами и данными.
Подробнее: Тенанты
- Инженер
-
Стандартная роль, предназначенная для настройки операционных процессов системы, разработки решений для оптимизации этих процессов и их внедрения. Действия инженера ограничены рамками определенных тенантов.
Подробнее: Стандартные роли
- Локальная группа
-
Группа пользователей, куда могут быть включены любые учетные записи в системе. Ее состав регулируется вручную через веб-интерфейс системы.
Подробнее: Группы пользователей
- Локальный пользователь
-
Учетная запись для доступа и работы пользователей в системе.
Подробнее: Пользователи
- Основной тенант
-
Тенант, устанавливаемый в системе по умолчанию. Имеет доступ к данным всех дочерних тенантов. Основной тенант нельзя удалить или изменить.
Подробнее: Тенанты
- Пользователь
-
-
Средство идентификации и аутентификации лица в системе, включающее в себя уникальные учетные данные, такие как логин и пароль, а также набор присвоенных ролей.
Подробнее: Пользователи
-
Стандартная роль, предназначенная для работы с данными системы в рамках определенных тенантов. Имеет ограниченный доступ к ресурсам системы.
Подробнее: Стандартные роли
-
- Пользователь из домена
-
Учетная запись, созданная через интеграцию с LDAP-сервером и предназначенная для управления пользователями из внешнего каталога.
Подробнее: Пользователи
- Разрешение
-
Право пользователя на выполнение определенного действия или наличие у него доступа к определенной функциональности системы.
Подробнее: Роли
- Роль
-
Набор разрешений пользователя в системе.
Подробнее: Роли
- Стандартная роль
-
Роль с предопределенным набором разрешений. Стандартную роль нельзя изменить или удалить.
Подробнее: Стандартные роли
- Суперадминистратор
-
Статус пользователя, предоставляющий ему высший уровень доступа к функциональности системы. Суперадминистратор может выполнять любые операции в системе, включая создание и управление другими ролями и пользователями.
Подробнее: Роли
- Тенант
-
Изолированное виртуальное пространство в многопользовательской системе, где данные, настройки и доступы одних частей системы отделены от других.
Подробнее: Тенанты
Управление пространствами
- Пространство
-
Логическая среда в рамках кластера Kubernetes, предназначенная для развертывания и запуска продуктовых сервисов.
Подробнее: Работа с пространствами
- Сателлит
-
Удаленный кластер Kubernetes. Сателлит не обладает полным спектром функциональности системы и может работать только с теми компонентами, которые на нем запущены.
Подробнее: Управление пространствами
- Сервис
-
Программный компонент, который может разворачиваться в продукте. Сервис создается и запускается в рамках пространства.
Подробнее: Работа с сервисами
- Центральный кластер
-
Кластер Kubernetes, в котором разворачиваются все компоненты системы.
Подробнее: Управление пространствами
Управление событиями ИБ
- VRL-трансформация
-
Элемент конвейера, который позволяет обрабатывать и преобразовывать события с применением языка VRL.
Подробнее: Работа с VRL-трансформациями
- Агрегатор
-
Элемент конвейера, который использует правила агрегации для объединения и анализа событий.
Подробнее: Работа с агрегаторами
- Активный список
-
Двумерный массив данных для накопления информации, полученной из определенных полей событий, поступающих на коррелятор.
Подробнее: Работа с активными списками
- База данных событий
-
База данных для хранения событий в системе.
Подробнее: Работа с базами данных событий
- Вынесенный коллектор
-
Коллектор, расположенный в сателлите.
Подробнее: Сбор событий из вынесенного коллектора
- Дашборд
-
Специальная панель, предназначенная для представления информации в графическом виде.
Подробнее: Работа с дашбордами
- Драйвер БД
-
Компонент системы, который используется для подключения внешних баз данных и дальнейшей работы с ними.
Подробнее: Работа с драйверами БД
- Интеграция
-
Механизм взаимодействия системы с внешними системами для отправки оповещений.
Подробнее: Работа с интеграциями
- Коллектор
-
Компонент системы, который обеспечивает сбор событий из источников, их обработку и дальнейшую отправку в хранилище и/или во внешние системы.
Подробнее: Работа с коллекторами
- Конвейер
-
Компонент коллектора, представляющий собой упорядоченную последовательность взаимосвязанных элементов, выполняющих различные этапы обработки событий.
Подробнее: Работа с конвейерами
- Конечная точка
-
Элемент конвейера, который отвечает за отправку событий.
Подробнее: Работа с конечными точками
- Коррелятор
-
Элемент конвейера, который представляет собой комплекс правил корреляции.
Подробнее: Работа с корреляторами
- Маршрутизатор
-
Элемент конвейера, который позволяет на основе заданных фильтров (маршрутов) направлять события на разные этапы обработки в зависимости от заданных условий.
Подробнее: Работа с маршрутизаторами
- Модель события
-
Компонент системы, определяющий формат хранилища событий: имена, типы полей и типы данных в полях.
Подробнее: Работа с моделями событий
- Нормализатор
-
Элемент конвейера, который представляет собой комплекс правил нормализации.
Подробнее: Работа с нормализаторами
- Обогащение
-
Компонент коллектора, который позволяет использовать таблицы обогащения в корреляторах и/или нормализаторах конвейеров.
Подробнее: Работа с обогащениями
- Оповещение
-
Системное сообщение, генерируемое на основе логики правил сегментации.
Подробнее: Работа с оповещениями
- Отчет
-
Компонент системы, предназначенный для сбора, анализа и представления данных.
Подробнее: Работа с отчетами
- Ресурс
-
Компонент системы, который обеспечивает настройку ее конкретных функций и управление ими.
Подробнее: Ресурсы
- Сбор метрик
-
Элемент конвейера, который собирает метрики различных элементов конвейеров для их дальнейшей обработки и анализа.
Подробнее: Работа со сбором метрик
- Секрет
-
Компонент системы, который обеспечивает безопасное хранение чувствительных данных, таких как учетные данные, токены, строки подключения, сертификаты, приватные ключи.
Подробнее: Работа с секретами
- Сервис оповещений
-
Элемент конвейера, который позволяет настраивать связи правил сегментации и правил корреляции для распределения корреляционных событий по оповещениям.
Подробнее: Работа с сервисами оповещений
- Событие
-
Идентифицированный переход системы в состояние, которое указывает на возможное нарушение информационной безопасности.
Подробнее: Работа с разделом Поиск
- Точка входа
-
Элемент конвейера, который отвечает за доставку в систему исходных событий.
Подробнее: Работа с точками входа
- Универсальная модель события
-
Системная модель события, предназначенная для хранения информации о событиях в едином, универсальном, виде.
Подробнее: Универсальная модель события
- Универсальная модель события 2.0
-
Системная модель события, представляющая собой развитие предыдущей модели события.
Подробнее: Универсальная модель события 2.0
- Фильтр
-
Элемент конвейера, который позволяет сократить объем обрабатываемых событий путем их отсеивания на основе условий на языке VRL.
Подробнее: Работа с фильтрами
- Хранилище событий
-
Таблица в базе данных событий. Используется для хранения событий, поступивших в систему и обработанных коллектором.
Подробнее: Работа с хранилищами событий
- Шаблон отчета
-
Инструмент для определения структуры и периодичности публикации отчета. Позволяет пользователю выбирать аналитические данные для включения в отчет и поддерживает функции автоматического создания и отправки отчета по расписанию.
Подробнее: Работа с отчетами
- Шина
-
Компонент коллектора, который позволяет направлять потоки событий между конвейерами.
Подробнее: Работа с шинами
Управление агентами
- WatchDog
-
Параметр конфигурации группы агентов, который запускает сервис для отслеживания процессов на агенте.
Подробнее: Настройка конфигурации группы агентов
- Агент
-
Бинарный исполняемый файл на конечных устройствах. Агент позволяет производить сбор информации об уязвимостях и угрозах.
Подробнее: Работа с агентами
- Группа агентов
-
Объединение агентов, упрощающее выполнение массовых операций над ними. Для группы доступна настройка конфигурации, которая позволяет задавать политики отслеживания различных действий на ее агентах.
Подробнее: Работа с группами агентов
- Инвентарная информация
-
Агрегированные данные о хосте, собираемые агентом.
Подробнее: Сбор инвентарной информации
- Конфигурация группы агентов
-
Набор правил и настроек, которые регламентируют поведение группы агентов.
Подробнее: Настройка конфигурации группы агентов
- Менеджер агентов
-
Компонент, который разворачивается в центральном кластере и предназначен для управления агентами, группами агентов и шлюзами.
Подробнее: Агенты
- Шлюз
-
Промежуточный уровень в сети между агентами, установленными на конечных устройствах, и центральным кластером. Шлюзы предназначены для управления потоками данных между агентами и центральным кластером.
Подробнее: Работа со шлюзами
Управление экспертизой
- Глобальная функция
-
Элемент экспертизы, задающий переиспользуемый блок кода на языке VRL, который можно применять при создании правил корреляции и нормализации.
Подробнее: Глобальные функции
- Конструктор правил корреляции
-
Компонент системы, позволяющий визуально строить правила корреляции в интерактивном режиме без необходимости ручной настройки его RObject-конфигурации.
Подробнее: Построение правила корреляции в конструкторе
- Правило агрегации
-
Элемент экспертизы, который описывает логику объединения и анализа групп событий безопасности.
Подробнее: Правила агрегации
- Правило корреляции
-
Элемент экспертизы, который содержит конфигурацию для автоматизированного распознания определенных последовательностей обрабатываемых событий ИБ.
Подробнее: Правила корреляции
- Правило нормализации
-
Элемент экспертизы, который обрабатывает и преобразовывает поступающие события согласно условиям и коду нормализации на языке VRL.
Подробнее: Правила нормализации
- Правило сегментации
-
Элемент экспертизы, который определяет логику для классификации и обработки корреляционных событий для генерации оповещений.
Подробнее: Правила сегментации
- Сабтехника
-
Вариант действий злоумышленника в рамках техники.
- Схема активного списка
-
Элемент экспертизы, который задает конфигурацию и параметры для создания активного списка и управления им.
Подробнее: Схемы активных списков
- Схема дашборда
-
Элемент экспертизы, который задает конфигурацию и параметры для создания дашборда.
Подробнее: Схемы дашбордов
- Схема шаблона отчета
-
Элемент экспертизы, который задает конфигурацию и параметры для создания шаблона отчета.
Подробнее: Схемы шаблонов отчетов
- Таблица обогащения
-
Элемент экспертизы, который используется для дополнения и уточнения информации по событиям безопасности.
Подробнее: Таблицы обогащения
- Тактика
-
Категория действий злоумышленника, описывающая его цель на определенном этапе атаки.
- Техника
-
Вид приемов, которые использует злоумышленник для достижения тактической цели.
- Шаблон поиска
-
Элемент экспертизы, который определяет параметры и условия для выполнения запросов к данным в системе в разделе Поиск и виджетах дашбордов.
Подробнее: Шаблоны поиска
- Экспертиза
-
Модуль системы, позволяющий создавать объекты на языке RObject для специализированных задач.
Подробнее: Работа с элементами экспертизы
- Элемент экспертизы
-
Объект, создаваемый в разделе Экспертиза.
Подробнее: Работа с элементами экспертизы