Глоссарий

Управление системой

Модуль

Минимальная функциональная единица системы в рамках платформы R-Vision EVO.

Событие аудита

Внутрисистемное событие, которое создается при выполнении определенных действий, связанных с безопасностью системы. Используется для обеспечения целостности системы.

Управление доступом

LDAP-соединение

Настройка для подключения системы к службам каталогов, таким как Microsoft Active Directory, ALD Pro, FreeIPA, OpenLDAP.

Подробнее: LDAP-соединения

Администратор

Стандартная роль, предназначенная для настройки и поддержки инфраструктуры системы. Обладает всеми возможными разрешениями в системе, имеет полный контроль над всеми тенантами системы.

Подробнее: Стандартные роли

Бот

Учетная запись, предназначенная для автоматизированного взаимодействия с системой через API-запросы.

Подробнее: Пользователи

Группа пользователей

Объединение учетных записей для назначения общих прав управления системой.

Доменная группа

Группа пользователей, связанная с каталогом LDAP. Ее состав и данные учетных записей автоматически синхронизируются с указанным LDAP-каталогом.

Дочерний тенант

Изолированная часть основной инфраструктуры системы, которая содержит ресурсы и данные, выделенные из основного тенанта. Каждый дочерний тенант работает независимо, обеспечивая доступ и управление только собственными ресурсами и данными.

Подробнее: Тенанты

Инженер

Стандартная роль, предназначенная для настройки операционных процессов системы, разработки решений для оптимизации этих процессов и их внедрения. Действия инженера ограничены рамками определенных тенантов.

Подробнее: Стандартные роли

Локальная группа

Группа пользователей, куда могут быть включены любые учетные записи в системе. Ее состав регулируется вручную через веб-интерфейс системы.

Локальный пользователь

Учетная запись для доступа и работы пользователей в системе.

Подробнее: Пользователи

Основной тенант

Тенант, устанавливаемый в системе по умолчанию. Имеет доступ к данным всех дочерних тенантов. Основной тенант нельзя удалить или изменить.

Подробнее: Тенанты

Пользователь
  1. Средство идентификации и аутентификации лица в системе, включающее в себя уникальные учетные данные, такие как логин и пароль, а также набор присвоенных ролей.

    Подробнее: Пользователи

  2. Стандартная роль, предназначенная для работы с данными системы в рамках определенных тенантов. Имеет ограниченный доступ к ресурсам системы.

    Подробнее: Стандартные роли

Пользователь из домена

Учетная запись, созданная через интеграцию с LDAP-сервером и предназначенная для управления пользователями из внешнего каталога.

Подробнее: Пользователи

Разрешение

Право пользователя на выполнение определенного действия или наличие у него доступа к определенной функциональности системы.

Подробнее: Роли

Роль

Набор разрешений пользователя в системе.

Подробнее: Роли

Стандартная роль

Роль с предопределенным набором разрешений. Стандартную роль нельзя изменить или удалить.

Подробнее: Стандартные роли

Суперадминистратор

Статус пользователя, предоставляющий ему высший уровень доступа к функциональности системы. Суперадминистратор может выполнять любые операции в системе, включая создание и управление другими ролями и пользователями.

Подробнее: Роли

Тенант

Изолированное виртуальное пространство в многопользовательской системе, где данные, настройки и доступы одних частей системы отделены от других.

Подробнее: Тенанты

Управление пространствами

Пространство

Логическая среда в рамках кластера Kubernetes, предназначенная для развертывания и запуска продуктовых сервисов.

Сателлит

Удаленный кластер Kubernetes. Сателлит не обладает полным спектром функциональности системы и может работать только с теми компонентами, которые на нем запущены.

Сервис

Программный компонент, который может разворачиваться в продукте. Сервис создается и запускается в рамках пространства.

Центральный кластер

Кластер Kubernetes, в котором разворачиваются все компоненты системы.

Управление событиями ИБ

VRL-трансформация

Элемент конвейера, который позволяет обрабатывать и преобразовывать события с применением языка VRL.

Агрегатор

Элемент конвейера, который использует правила агрегации для объединения и анализа событий.

Активный список

Двумерный массив данных для накопления информации, полученной из определенных полей событий, поступающих на коррелятор.

База данных событий

База данных для хранения событий в системе.

Вынесенный коллектор

Коллектор, расположенный в сателлите.

Дашборд

Специальная панель, предназначенная для представления информации в графическом виде.

Драйвер БД

Компонент системы, который используется для подключения внешних баз данных и дальнейшей работы с ними.

Интеграция

Механизм взаимодействия системы с внешними системами для отправки оповещений.

Коллектор

Компонент системы, который обеспечивает сбор событий из источников, их обработку и дальнейшую отправку в хранилище и/или во внешние системы.

Конвейер

Компонент коллектора, представляющий собой упорядоченную последовательность взаимосвязанных элементов, выполняющих различные этапы обработки событий.

Конечная точка

Элемент конвейера, который отвечает за отправку событий.

Коррелятор

Элемент конвейера, который представляет собой комплекс правил корреляции.

Маршрутизатор

Элемент конвейера, который позволяет на основе заданных фильтров (маршрутов) направлять события на разные этапы обработки в зависимости от заданных условий.

Модель события

Компонент системы, определяющий формат хранилища событий: имена, типы полей и типы данных в полях.

Нормализатор

Элемент конвейера, который представляет собой комплекс правил нормализации.

Обогащение

Компонент коллектора, который позволяет использовать таблицы обогащения в корреляторах и/или нормализаторах конвейеров.

Оповещение

Системное сообщение, генерируемое на основе логики правил сегментации.

Отчет

Компонент системы, предназначенный для сбора, анализа и представления данных.

Подробнее: Работа с отчетами

Ресурс

Компонент системы, который обеспечивает настройку ее конкретных функций и управление ими.

Подробнее: Ресурсы

Сбор метрик

Элемент конвейера, который собирает метрики различных элементов конвейеров для их дальнейшей обработки и анализа.

Секрет

Компонент системы, который обеспечивает безопасное хранение чувствительных данных, таких как учетные данные, токены, строки подключения, сертификаты, приватные ключи.

Сервис оповещений

Элемент конвейера, который позволяет настраивать связи правил сегментации и правил корреляции для распределения корреляционных событий по оповещениям.

Событие

Идентифицированный переход системы в состояние, которое указывает на возможное нарушение информационной безопасности.

Точка входа

Элемент конвейера, который отвечает за доставку в систему исходных событий.

Универсальная модель события

Системная модель события, предназначенная для хранения информации о событиях в едином, универсальном, виде.

Универсальная модель события 2.0

Системная модель события, представляющая собой развитие предыдущей модели события.

Фильтр

Элемент конвейера, который позволяет сократить объем обрабатываемых событий путем их отсеивания на основе условий на языке VRL.

Хранилище событий

Таблица в базе данных событий. Используется для хранения событий, поступивших в систему и обработанных коллектором.

Шаблон отчета

Инструмент для определения структуры и периодичности публикации отчета. Позволяет пользователю выбирать аналитические данные для включения в отчет и поддерживает функции автоматического создания и отправки отчета по расписанию.

Подробнее: Работа с отчетами

Шина

Компонент коллектора, который позволяет направлять потоки событий между конвейерами.

Подробнее: Работа с шинами

Управление агентами

WatchDog

Параметр конфигурации группы агентов, который запускает сервис для отслеживания процессов на агенте.

Агент

Бинарный исполняемый файл на конечных устройствах. Агент позволяет производить сбор информации об уязвимостях и угрозах.

Подробнее: Работа с агентами

Группа агентов

Объединение агентов, упрощающее выполнение массовых операций над ними. Для группы доступна настройка конфигурации, которая позволяет задавать политики отслеживания различных действий на ее агентах.

Инвентарная информация

Агрегированные данные о хосте, собираемые агентом.

Конфигурация группы агентов

Набор правил и настроек, которые регламентируют поведение группы агентов.

Менеджер агентов

Компонент, который разворачивается в центральном кластере и предназначен для управления агентами, группами агентов и шлюзами.

Подробнее: Агенты

Шлюз

Промежуточный уровень в сети между агентами, установленными на конечных устройствах, и центральным кластером. Шлюзы предназначены для управления потоками данных между агентами и центральным кластером.

Подробнее: Работа со шлюзами

Управление экспертизой

Глобальная функция

Элемент экспертизы, задающий переиспользуемый блок кода на языке VRL, который можно применять при создании правил корреляции и нормализации.

Конструктор правил корреляции

Компонент системы, позволяющий визуально строить правила корреляции в интерактивном режиме без необходимости ручной настройки его RObject-конфигурации.

Правило агрегации

Элемент экспертизы, который описывает логику объединения и анализа групп событий безопасности.

Подробнее: Правила агрегации

Правило корреляции

Элемент экспертизы, который содержит конфигурацию для автоматизированного распознания определенных последовательностей обрабатываемых событий ИБ.

Правило нормализации

Элемент экспертизы, который обрабатывает и преобразовывает поступающие события согласно условиям и коду нормализации на языке VRL.

Правило сегментации

Элемент экспертизы, который определяет логику для классификации и обработки корреляционных событий для генерации оповещений.

Сабтехника

Вариант действий злоумышленника в рамках техники.

Схема активного списка

Элемент экспертизы, который задает конфигурацию и параметры для создания активного списка и управления им.

Схема дашборда

Элемент экспертизы, который задает конфигурацию и параметры для создания дашборда.

Подробнее: Схемы дашбордов

Схема шаблона отчета

Элемент экспертизы, который задает конфигурацию и параметры для создания шаблона отчета.

Таблица обогащения

Элемент экспертизы, который используется для дополнения и уточнения информации по событиям безопасности.

Тактика

Категория действий злоумышленника, описывающая его цель на определенном этапе атаки.

Техника

Вид приемов, которые использует злоумышленник для достижения тактической цели.

Шаблон поиска

Элемент экспертизы, который определяет параметры и условия для выполнения запросов к данным в системе в разделе Поиск и виджетах дашбордов.

Подробнее: Шаблоны поиска

Экспертиза

Модуль системы, позволяющий создавать объекты на языке RObject для специализированных задач.

Элемент экспертизы

Объект, создаваемый в разделе Экспертиза.