Глоссарий

Управление системой

Модуль

Минимальная функциональная единица системы в рамках платформы R-Vision EVO.

Событие аудита

Внутрисистемное событие, которое создается при выполнении определенных действий, связанных с безопасностью системы. Используется для обеспечения целостности системы.

Управление доступом

LDAP-соединение

Настройка для подключения системы к службам каталогов, таким как Microsoft Active Directory, ALD Pro, FreeIPA, OpenLDAP.

Подробнее: LDAP-соединения

Администратор

Стандартная роль, предназначенная для настройки и поддержки инфраструктуры системы. Обладает всеми возможными разрешениями в системе, имеет полный контроль над всеми тенантами системы.

Подробнее: Стандартные роли

Бот

Учетная запись, предназначенная для автоматизированного взаимодействия с системой через API-запросы.

Подробнее: Пользователи

Группа пользователей

Объединение учетных записей для назначения общих прав управления системой.

Доменная группа

Группа пользователей, связанная с каталогом LDAP. Ее состав и данные учетных записей автоматически синхронизируются с указанным LDAP-каталогом.

Дочерний тенант

Изолированная часть основной инфраструктуры системы, которая содержит ресурсы и данные, выделенные из основного тенанта. Каждый дочерний тенант работает независимо, обеспечивая доступ и управление только собственными ресурсами и данными.

Подробнее: Тенанты

Инженер

Стандартная роль, предназначенная для настройки операционных процессов системы, разработки решений для оптимизации этих процессов и их внедрения. Действия инженера ограничены рамками определенных тенантов.

Подробнее: Стандартные роли

Локальная группа

Группа пользователей, куда могут быть включены любые учетные записи в системе. Ее состав регулируется вручную через веб-интерфейс системы.

Локальный пользователь

Учетная запись для доступа и работы пользователей в системе.

Подробнее: Пользователи

Основной тенант

Тенант, устанавливаемый в системе по умолчанию. Имеет доступ к данным всех дочерних тенантов. Основной тенант нельзя удалить или изменить.

Подробнее: Тенанты

Пользователь
  1. Средство идентификации и аутентификации лица в системе, включающее в себя уникальные учетные данные, такие как логин и пароль, а также набор присвоенных ролей.

    Подробнее: Пользователи

  2. Стандартная роль, предназначенная для работы с данными системы в рамках определенных тенантов. Имеет ограниченный доступ к ресурсам системы.

    Подробнее: Стандартные роли

Пользователь из домена

Учетная запись, созданная через интеграцию с LDAP-сервером и предназначенная для управления пользователями из внешнего каталога.

Подробнее: Пользователи

Разрешение

Право пользователя на выполнение определенного действия или наличие у него доступа к определенной функциональности системы.

Подробнее: Роли

Роль

Набор разрешений пользователя в системе.

Подробнее: Роли

Стандартная роль

Роль с предопределенным набором разрешений. Стандартную роль нельзя изменить или удалить.

Подробнее: Стандартные роли

Суперадминистратор

Статус пользователя, предоставляющий ему высший уровень доступа к функциональности системы. Суперадминистратор может выполнять любые операции в системе, включая создание и управление другими ролями и пользователями.

Подробнее: Роли

Тенант

Изолированное виртуальное пространство в многопользовательской системе, где данные, настройки и доступы одних частей системы отделены от других.

Подробнее: Тенанты

Управление пространствами

Пространство

Логическая среда в рамках кластера Kubernetes, предназначенная для развертывания и запуска продуктовых сервисов.

Сателлит

Удаленный кластер Kubernetes. Сателлит не обладает полным спектром функциональности системы и может работать только с теми компонентами, которые на нем запущены.

Сервис

Программный компонент, который может разворачиваться в продукте. Сервис создается и запускается в рамках пространства.

Центральный кластер

Кластер Kubernetes, в котором разворачиваются все компоненты системы.

Управление событиями ИБ

VRL-трансформация

Элемент конвейера, который позволяет обрабатывать и преобразовывать события с применением языка VRL.

Агрегатор

Элемент конвейера, который использует правила агрегации для объединения и анализа событий.

Активный список

Двумерный массив данных для накопления информации, полученной из определенных полей событий, поступающих на коррелятор.

База данных событий

База данных для хранения событий в системе.

Дашборд

Специальная панель, предназначенная для представления информации в графическом виде.

Коллектор

Компонент системы, который обеспечивает сбор событий из источников, их обработку и дальнейшую отправку в хранилище и/или во внешние системы.

Конвейер

Компонент коллектора, представляющий собой упорядоченную последовательность взаимосвязанных элементов, выполняющих различные этапы обработки событий.

Конечная точка

Элемент конвейера, который отвечает за отправку событий.

Коррелятор

Элемент конвейера, который представляет собой комплекс правил корреляции.

Маршрутизатор

Элемент конвейера, который позволяет на основе заданных фильтров (маршрутов) направлять события на разные этапы обработки в зависимости от заданных условий.

Модель события

Компонент системы, определяющий формат хранилища событий: имена, типы полей и типы данных в полях.

Нормализатор

Элемент конвейера, который представляет собой комплекс правил нормализации.

Обогащение

Компонент коллектора, который позволяет использовать таблицы обогащения в корреляторах и/или нормализаторах конвейеров.

Отчет

Компонент системы, предназначенный для сбора, анализа и представления данных.

Подробнее: Работа с отчетами

Ресурс

Компонент системы, который обеспечивает настройку ее конкретных функций и управление ими.

Подробнее: Ресурсы

Сбор метрик

Элемент конвейера, который собирает метрики различных элементов конвейеров для их дальнейшей обработки и анализа.

Секрет

Компонент системы, который обеспечивает безопасное хранение чувствительных данных, таких как учетные данные, токены, строки подключения, сертификаты, приватные ключи.

Событие

Идентифицированный переход системы в состояние, которое указывает на возможное нарушение информационной безопасности.

Точка входа

Элемент конвейера, который отвечает за доставку в систему исходных событий.

Универсальная модель события

Системная модель события, предназначенная для хранения информации о событиях в едином, универсальном, виде.

Фильтр

Элемент конвейера, который позволяет сократить объем обрабатываемых событий путем их отсеивания на основе условий на языке VRL.

Хранилище событий

Таблица в базе данных событий. Используется для хранения событий, поступивших в систему и обработанных коллектором.

Шаблон отчета

Инструмент для определения структуры и периодичности публикации отчета. Позволяет пользователю выбирать аналитические данные для включения в отчет и поддерживает функции автоматического создания и отправки отчета по расписанию.

Подробнее: Работа с отчетами

Шина

Компонент коллектора, который позволяет направлять потоки событий между конвейерами.

Подробнее: Работа с шинами

Управление агентами

WatchDog

Параметр конфигурации группы агентов, который запускает сервис для отслеживания процессов на агенте.

Агент

Бинарный исполняемый файл на конечных устройствах. Агент позволяет производить сбор информации об уязвимостях и угрозах.

Подробнее: Работа с агентами

Группа агентов

Объединение агентов, упрощающее выполнение массовых операций над ними. Для группы доступна настройка конфигурации, которая позволяет задавать политики отслеживания различных действий на ее агентах.

Инвентарная информация

Агрегированные данные о хосте, собираемые агентом.

Конфигурация группы агентов

Набор правил и настроек, которые регламентируют поведение группы агентов.

Менеджер агентов

Компонент, который разворачивается в центральном кластере и предназначен для управления агентами, группами агентов и шлюзами.

Подробнее: Агенты

Шлюз

Промежуточный уровень в сети между агентами, установленными на конечных устройствах, и центральным кластером. Шлюзы предназначены для управления потоками данных между агентами и центральным кластером.

Подробнее: Работа со шлюзами

Управление экспертизой

Глобальная функция

Элемент экспертизы, задающий переиспользуемый блок кода на языке VRL, который можно применять при создании правил корреляции и нормализации.

Конструктор правил корреляции

Компонент системы, позволяющий визуально строить правила корреляции в интерактивном режиме без необходимости ручной настройки его RObject-конфигурации.

Правило агрегации

Элемент экспертизы, который описывает логику объединения и анализа групп событий безопасности.

Подробнее: Правила агрегации

Правило корреляции

Элемент экспертизы, который содержит конфигурацию для автоматизированного распознания определенных последовательностей обрабатываемых событий ИБ.

Правило нормализации

Элемент экспертизы, который обрабатывает и преобразовывает поступающие события согласно условиям и коду нормализации на языке VRL.

Схема активного списка

Элемент экспертизы, который задает конфигурацию и параметры для создания активного списка и управления им.

Схема дашборда

Элемент экспертизы, который задает конфигурацию и параметры для создания дашборда.

Подробнее: Схемы дашбордов

Схема шаблона отчета

Элемент экспертизы, который задает конфигурацию и параметры для создания шаблона отчета.

Таблица обогащения

Элемент экспертизы, который используется для дополнения и уточнения информации по событиям безопасности.

Шаблон поиска

Элемент экспертизы, который определяет параметры и условия для выполнения запросов к данным в системе в разделе Поиск и виджетах дашбордов.

Подробнее: Шаблоны поиска

Экспертиза

Модуль системы, позволяющий создавать объекты на языке RObject для специализированных задач.

Элемент экспертизы

Объект, создаваемый в разделе Экспертиза.

Моделирование бизнес объектов

Асимметричная связь

Связь, в левой и правой части которой указаны разные сущности.

Атрибут

Характеристика сущности, которая определяется названием, описанием, типом данных значения и дополнительной информацией.

Виджет

Визуальный элемент, позволяющий управлять системой, исходя из текущего контекста взаимодействия с пользователем.

Виджет атрибута

Визуальный элемент, позволяющий отобразить в интерфейсе и редактировать значение атрибута объекта. Используется при формировании представления сущности.

Виджет дашбордов

Виджет, позволяющий обеспечить пользователю доступ в интерфейсе к действиям над сущностями домена.

Виджет действия

Визуальный элемент, позволяющий запустить действие над экземпляром сущности из интерфейса.

Виджет истории изменений

Визуальный элемент, позволяющий отобразить в интерфейсе список событий аудита, связанных с конкретным экземпляром сущности.

Виджет комментариев

Визуальный элемент, позволяющий отобразить в интерфейсе блок комментариев.

Виджет связи

Визуальный элемент, позволяющий отобразить в интерфейсе редактор связи. С помощью редактора можно просматривать текущие экземпляры связи и создавать новые экземпляры связи.

Виджет списка саязей

Визуальный элемент, позволяющий отобразить в интерфейсе редактор связей, с помощью которого можно группировать несколько связей в рамках одного виджета для просмотра и редактирования.

Группа представлений

Контейнер, содержащий другие группы представлений и виджетов. Из групп можно составить более сложные представления, не дублируя элементы схемы домена.

Действие

Событие, связанное с доменом, сущностью или представлением, которое можно вызвать через пользовательский интерфейс или API.

Домен

Логически завершенный модуль платформы, который объединяет данные, бизнес-правила и интерфейс, сохраняя возможность гибкой настройки и интеграции.

Значение атрибута

Значение характеристики, которое имеет экземпляр сущности.

Идентификация

Процесс проверки на уникальность получаемых данных из внешних источников. Настраивается с помощью правил.

Контекстное меню

Меню, которое может размещаться в панели объекта, в панели действий списка и строке списка. К контекстному меню можно привязать только действия.

Линейная связь

Тип связи, позволяющий строить горизонтальные отношения между сущностями, задавая ограничения на количество объектов с левой и правой стороны связи.

Массовое действие

Действие, совершаемое одновременно над несколькими объектами.

Медиаресурсы

Определение иконок в структуре схемы домена.

Меню

Раздел в схеме домена, который определяет возможность размещения элементов меню в основном меню или в меню настроек, обеспечивая переход к представлениям.

Название связи

Отображаемое в интерфейсе название связи, отражающее характер отношения. Задается отдельно для каждой из сторон связи.

Направленная связь

Связь, имеющая строго заданное направление от левой стороны связи к правой, определяя воздействие и объект воздействия. Менять местами сущности связи нельзя.

Наследование

Способ создания новых сущностей путем переопределения свойств существующих сущностей. Унаследованные сущности сохраняют те атрибуты базовых сущностей, которые не были переопределены.

Ненаправленная связь

Связь, не имеющая строго заданного направления от левой стороны связи к правой. Менять местами сущности связи можно.

Полный доменный идентификатор (FQID)

Идентификатор элемента схемы домена, по которому можно ссылаться на него из схемы текущего или другого домена.

Пользовательский тип данных

Тип данных, параметры которого необходимо определить в схеме домена дополнительно.

Представление

Пользовательский интерфейс для работы с экземплярами сущностей домена.

Представление сущности

Пользовательский интерфейс для просмотра и редактирования экземпляра сущности. Строится из групп виджетов и правил их расстановки.

Рабочий процесс

Тип данных для описания жизненного цикла сущности. Значение рабочего процесса состоит из множества состояний, переходов между ними и требований, выполняемых между переходами.

Реконсиляция

Процесс сопоставления и согласования данных из разных источников для обеспечения их совместимости и целостности. Настраивается с помощью правил.

Родительская сущность

Сущность, на которую ссылается другая сущность при наследовании.

Связь

Элемент схемы домена, хранящий ссылки на связанные сущности и имеющий собственные характеристики, такие как название, направление, тип связи и симметричность.

Симметричная связь

Связь, в левой и правой части которой указана одна и та же сущность.

Системный атрибут

Атрибут, значение которого заполняется автоматически в момент создания или изменения экземпляра сущности. Значение системного атрибута недоступно для редактирования пользователем, однако доступно для отображения в виджетах и представлениях.

Списочное представление

Пользовательский интерфейс для отображения экземпляров сущности в виде списка с пагинацией, фильтрами и группировками.

Стороны связи

Сущности, между которыми создана связь.

Сущность

Абстракция, описывающая множество однородных бизнес-объектов и их структуру в моделируемой предметной области. Структура включает в себя множество атрибутов и связей.

Сущность потомка

Сущность, которая наследует свойства родителя. Всегда имеет только одного родителя и сама может являться родителем для другого потомка.

Схема домена

Формализованное описание структуры данных и бизнес-правил, на основе которых создается домен.

Подробнее: Схемы доменов

Тип данных

Тип, определяющий множество значений атрибута, его хранение и доступные редакторы.

Цепочка наследования

Иерархическая последовательность связанных наследованием сущностей.

Экземпляр связи

Отдельный объект, который хранит ссылки на конкретные связанные экземпляры сущностей, а также включает параметры и атрибуты связи.

Экземпляр сущности

Конкретный объект в домене, задаваемый идентификатором и значениями его атрибутов и связей.

Автоматизация бизнес-процессов

Воркер

Сервис системы, выполняющий назначенные ему задачи и использующий для этого выделенные ресурсы системы.

Зависимость

Библиотека, используемая в скриптах и плейбуках.

Подробнее: Плейбуки

Задание

Сущность, включающая в себя идентификатор и версию элемента экспертизы, настройки запуска и значения аргументов для запусков. Одно задание может иметь несколько запусков.

Подробнее: Плейбуки

Запуск

Сущность, создаваемая при однократном выполнении задания. Содержит сведения о статусе, результатах, логах и времени выполнения. Одно задание может иметь несколько запусков.

Конфигурация

Объект, задающий конфигурацию внешнего ресурса или системы, с которыми должны взаимодействовать скрипты. Может содержать ссылки на переменные или секреты.

Переменная

Именованные данные вида "ключ-значение", которые можно переиспользовать в разных ресурсах системы, в том числе в плейбуках. Переменная может быть засекречена.

Плейбук

Набор связанных сценариев, представленных в виде ориентированного ациклического графа. Этот граф задает последовательность выполнения, ветвления, циклы, повторы и точки принятия решения. Плейбуки позволяют задавать и исполнять сложные процессы обработки, оркестрируя базовые сценарии.

Подробнее: Плейбуки

Резолюция

Решение, принятое пользователем по запросу, поступившему на согласование в ходе работы плейбука. Может быть положительным или отрицательным.

Скрипт

Программа для решения конкретной задачи.

Подробнее: Скрипты

Схема конфигурации

Набор данных, который используется для задания структуры конфигурации.

Триггер

Сущность, которая связывает событие и запуск, а также вызывает запуск плейбука или скрипта.

Управление сканированием

Агентское сканирование

Процесс сканирования оборудования, на котором установлены агенты, и получения информации об этом оборудовании. Осуществляется модулем управления агентами.

Базовое сканирование

Тип профиля сканирования, позволяющий сканировать сеть с целью обнаружения активных устройств и сбора базовой инвентарной информации.

Безопасная проверка

Скрипт профиля Тестирование на проникновение, проверяющий сведения информативного характера.

Подробнее: Вкладки профилей

Небезопасная проверка

Скрипт профиля Тестирование на проникновение, который может причинить вред оборудованию при эксплуатации.

Подробнее: Вкладки профилей

Обнаружение

Тип профиля сканирования, позволяющий сканировать сеть с целью обнаружения активных устройств и открытых портов.

Подбор паролей

Процесс подбора паролей для получения несанкционированного доступа к системам и учетным записям или зашифрованным данным. Проводится для выявления слабых мест в аутентификации.

Подробнее: Вкладки профилей

Проверка стандартов

Тип профиля сканирования, позволяющий сканировать сеть с целью проверки соответствия системы установленным нормативным требованиям и стандартам безопасности.

Тестирование на проникновение

Тип профиля сканирования, позволяющий сканировать сеть с целью обнаружения активных сервисов и поиска уязвимостей с помощью безопасных и небезопасных проверок.

Управление уязвимостями

База данных уязвимостей

Структурированное хранилище информации об известных уязвимостях на устройствах. База данных содержит описания, классификацию, оценки рисков и рекомендации по устранению уязвимостей.

Проверка соответствия

Запись с информацией, полученной при запуске задачи сканирования на основе профиля типа Проверка стандартов. Содержит сведения о проверке соответствия системы установленным нормативным требованиям и стандартам безопасности.

Подробнее: Проверки

Уязвимость

Сущность в системе, которая содержит собранные сканерами или добавленные вручную сведения об уязвимости.

Подробнее: Уязвимости