Глоссарий
Управление системой
- Модуль
-
Минимальная функциональная единица системы в рамках платформы R-Vision EVO.
- Событие аудита
-
Внутрисистемное событие, которое создается при выполнении определенных действий, связанных с безопасностью системы. Используется для обеспечения целостности системы.
Подробнее: Аудит системных событий
Управление доступом
- LDAP-соединение
-
Настройка для подключения системы к службам каталогов, таким как Microsoft Active Directory, ALD Pro, FreeIPA, OpenLDAP.
Подробнее: LDAP-соединения
- Администратор
-
Стандартная роль, предназначенная для настройки и поддержки инфраструктуры системы. Обладает всеми возможными разрешениями в системе, имеет полный контроль над всеми тенантами системы.
Подробнее: Стандартные роли
- Бот
-
Учетная запись, предназначенная для автоматизированного взаимодействия с системой через API-запросы.
Подробнее: Пользователи
- Группа пользователей
-
Объединение учетных записей для назначения общих прав управления системой.
Подробнее: Группы пользователей
- Доменная группа
-
Группа пользователей, связанная с каталогом LDAP. Ее состав и данные учетных записей автоматически синхронизируются с указанным LDAP-каталогом.
Подробнее: Группы пользователей
- Дочерний тенант
-
Изолированная часть основной инфраструктуры системы, которая содержит ресурсы и данные, выделенные из основного тенанта. Каждый дочерний тенант работает независимо, обеспечивая доступ и управление только собственными ресурсами и данными.
Подробнее: Тенанты
- Инженер
-
Стандартная роль, предназначенная для настройки операционных процессов системы, разработки решений для оптимизации этих процессов и их внедрения. Действия инженера ограничены рамками определенных тенантов.
Подробнее: Стандартные роли
- Локальная группа
-
Группа пользователей, куда могут быть включены любые учетные записи в системе. Ее состав регулируется вручную через веб-интерфейс системы.
Подробнее: Группы пользователей
- Локальный пользователь
-
Учетная запись для доступа и работы пользователей в системе.
Подробнее: Пользователи
- Основной тенант
-
Тенант, устанавливаемый в системе по умолчанию. Имеет доступ к данным всех дочерних тенантов. Основной тенант нельзя удалить или изменить.
Подробнее: Тенанты
- Пользователь
-
-
Средство идентификации и аутентификации лица в системе, включающее в себя уникальные учетные данные, такие как логин и пароль, а также набор присвоенных ролей.
Подробнее: Пользователи
-
Стандартная роль, предназначенная для работы с данными системы в рамках определенных тенантов. Имеет ограниченный доступ к ресурсам системы.
Подробнее: Стандартные роли
-
- Пользователь из домена
-
Учетная запись, созданная через интеграцию с LDAP-сервером и предназначенная для управления пользователями из внешнего каталога.
Подробнее: Пользователи
- Разрешение
-
Право пользователя на выполнение определенного действия или наличие у него доступа к определенной функциональности системы.
Подробнее: Роли
- Роль
-
Набор разрешений пользователя в системе.
Подробнее: Роли
- Стандартная роль
-
Роль с предопределенным набором разрешений. Стандартную роль нельзя изменить или удалить.
Подробнее: Стандартные роли
- Суперадминистратор
-
Статус пользователя, предоставляющий ему высший уровень доступа к функциональности системы. Суперадминистратор может выполнять любые операции в системе, включая создание и управление другими ролями и пользователями.
Подробнее: Роли
- Тенант
-
Изолированное виртуальное пространство в многопользовательской системе, где данные, настройки и доступы одних частей системы отделены от других.
Подробнее: Тенанты
Управление пространствами
- Пространство
-
Логическая среда в рамках кластера Kubernetes, предназначенная для развертывания и запуска продуктовых сервисов.
Подробнее: Работа с пространствами
- Сателлит
-
Удаленный кластер Kubernetes. Сателлит не обладает полным спектром функциональности системы и может работать только с теми компонентами, которые на нем запущены.
Подробнее: Управление пространствами
- Сервис
-
Программный компонент, который может разворачиваться в продукте. Сервис создается и запускается в рамках пространства.
Подробнее: Работа с сервисами
- Центральный кластер
-
Кластер Kubernetes, в котором разворачиваются все компоненты системы.
Подробнее: Управление пространствами
Управление событиями ИБ
- VRL-трансформация
-
Элемент конвейера, который позволяет обрабатывать и преобразовывать события с применением языка VRL.
Подробнее: Работа с VRL-трансформациями
- Агрегатор
-
Элемент конвейера, который использует правила агрегации для объединения и анализа событий.
Подробнее: Работа с агрегаторами
- Активный список
-
Двумерный массив данных для накопления информации, полученной из определенных полей событий, поступающих на коррелятор.
Подробнее: Работа с активными списками
- База данных событий
-
База данных для хранения событий в системе.
Подробнее: Работа с базами данных событий
- Дашборд
-
Специальная панель, предназначенная для представления информации в графическом виде.
Подробнее: Работа с дашбордами
- Коллектор
-
Компонент системы, который обеспечивает сбор событий из источников, их обработку и дальнейшую отправку в хранилище и/или во внешние системы.
Подробнее: Работа с коллекторами
- Конвейер
-
Компонент коллектора, представляющий собой упорядоченную последовательность взаимосвязанных элементов, выполняющих различные этапы обработки событий.
Подробнее: Работа с конвейерами
- Конечная точка
-
Элемент конвейера, который отвечает за отправку событий.
Подробнее: Работа с конечными точками
- Коррелятор
-
Элемент конвейера, который представляет собой комплекс правил корреляции.
Подробнее: Работа с корреляторами
- Маршрутизатор
-
Элемент конвейера, который позволяет на основе заданных фильтров (маршрутов) направлять события на разные этапы обработки в зависимости от заданных условий.
Подробнее: Работа с маршрутизаторами
- Модель события
-
Компонент системы, определяющий формат хранилища событий: имена, типы полей и типы данных в полях.
Подробнее: Работа с моделями событий
- Нормализатор
-
Элемент конвейера, который представляет собой комплекс правил нормализации.
Подробнее: Работа с нормализаторами
- Обогащение
-
Компонент коллектора, который позволяет использовать таблицы обогащения в корреляторах и/или нормализаторах конвейеров.
Подробнее: Работа с обогащениями
- Отчет
-
Компонент системы, предназначенный для сбора, анализа и представления данных.
Подробнее: Работа с отчетами
- Ресурс
-
Компонент системы, который обеспечивает настройку ее конкретных функций и управление ими.
Подробнее: Ресурсы
- Сбор метрик
-
Элемент конвейера, который собирает метрики различных элементов конвейеров для их дальнейшей обработки и анализа.
Подробнее: Работа со сбором метрик
- Секрет
-
Компонент системы, который обеспечивает безопасное хранение чувствительных данных, таких как учетные данные, токены, строки подключения, сертификаты, приватные ключи.
Подробнее: Работа с секретами
- Событие
-
Идентифицированный переход системы в состояние, которое указывает на возможное нарушение информационной безопасности.
Подробнее: Работа с разделом Поиск
- Точка входа
-
Элемент конвейера, который отвечает за доставку в систему исходных событий.
Подробнее: Работа с точками входа
- Универсальная модель события
-
Системная модель события, предназначенная для хранения информации о событиях в едином, универсальном, виде.
Подробнее: Универсальная модель события
- Фильтр
-
Элемент конвейера, который позволяет сократить объем обрабатываемых событий путем их отсеивания на основе условий на языке VRL.
Подробнее: Работа с фильтрами
- Хранилище событий
-
Таблица в базе данных событий. Используется для хранения событий, поступивших в систему и обработанных коллектором.
Подробнее: Работа с хранилищами событий
- Шаблон отчета
-
Инструмент для определения структуры и периодичности публикации отчета. Позволяет пользователю выбирать аналитические данные для включения в отчет и поддерживает функции автоматического создания и отправки отчета по расписанию.
Подробнее: Работа с отчетами
- Шина
-
Компонент коллектора, который позволяет направлять потоки событий между конвейерами.
Подробнее: Работа с шинами
Управление агентами
- WatchDog
-
Параметр конфигурации группы агентов, который запускает сервис для отслеживания процессов на агенте.
Подробнее: Настройка конфигурации группы агентов
- Агент
-
Бинарный исполняемый файл на конечных устройствах. Агент позволяет производить сбор информации об уязвимостях и угрозах.
Подробнее: Работа с агентами
- Группа агентов
-
Объединение агентов, упрощающее выполнение массовых операций над ними. Для группы доступна настройка конфигурации, которая позволяет задавать политики отслеживания различных действий на ее агентах.
Подробнее: Работа с группами агентов
- Инвентарная информация
-
Агрегированные данные о хосте, собираемые агентом.
Подробнее: Сбор инвентарной информации
- Конфигурация группы агентов
-
Набор правил и настроек, которые регламентируют поведение группы агентов.
Подробнее: Настройка конфигурации группы агентов
- Менеджер агентов
-
Компонент, который разворачивается в центральном кластере и предназначен для управления агентами, группами агентов и шлюзами.
Подробнее: Агенты
- Шлюз
-
Промежуточный уровень в сети между агентами, установленными на конечных устройствах, и центральным кластером. Шлюзы предназначены для управления потоками данных между агентами и центральным кластером.
Подробнее: Работа со шлюзами
Управление экспертизой
- Глобальная функция
-
Элемент экспертизы, задающий переиспользуемый блок кода на языке VRL, который можно применять при создании правил корреляции и нормализации.
Подробнее: Глобальные функции
- Конструктор правил корреляции
-
Компонент системы, позволяющий визуально строить правила корреляции в интерактивном режиме без необходимости ручной настройки его RObject-конфигурации.
Подробнее: Построение правила корреляции в конструкторе
- Правило агрегации
-
Элемент экспертизы, который описывает логику объединения и анализа групп событий безопасности.
Подробнее: Правила агрегации
- Правило корреляции
-
Элемент экспертизы, который содержит конфигурацию для автоматизированного распознания определенных последовательностей обрабатываемых событий ИБ.
Подробнее: Правила корреляции
- Правило нормализации
-
Элемент экспертизы, который обрабатывает и преобразовывает поступающие события согласно условиям и коду нормализации на языке VRL.
Подробнее: Правила нормализации
- Схема активного списка
-
Элемент экспертизы, который задает конфигурацию и параметры для создания активного списка и управления им.
Подробнее: Схемы активных списков
- Схема дашборда
-
Элемент экспертизы, который задает конфигурацию и параметры для создания дашборда.
Подробнее: Схемы дашбордов
- Схема шаблона отчета
-
Элемент экспертизы, который задает конфигурацию и параметры для создания шаблона отчета.
Подробнее: Схемы шаблонов отчетов
- Таблица обогащения
-
Элемент экспертизы, который используется для дополнения и уточнения информации по событиям безопасности.
Подробнее: Таблицы обогащения
- Шаблон поиска
-
Элемент экспертизы, который определяет параметры и условия для выполнения запросов к данным в системе в разделе Поиск и виджетах дашбордов.
Подробнее: Шаблоны поиска
- Экспертиза
-
Модуль системы, позволяющий создавать объекты на языке RObject для специализированных задач.
Подробнее: Работа с элементами экспертизы
- Элемент экспертизы
-
Объект, создаваемый в разделе Экспертиза.
Подробнее: Работа с элементами экспертизы
Моделирование бизнес объектов
- Асимметричная связь
-
Связь, в левой и правой части которой указаны разные сущности.
Подробнее: Структура схемы домена
- Атрибут
-
Характеристика сущности, которая определяется названием, описанием, типом данных значения и дополнительной информацией.
Подробнее: Структура схемы домена
- Виджет
-
Визуальный элемент, позволяющий управлять системой, исходя из текущего контекста взаимодействия с пользователем.
Подробнее: Описания интерфейса
- Виджет атрибута
-
Визуальный элемент, позволяющий отобразить в интерфейсе и редактировать значение атрибута объекта. Используется при формировании представления сущности.
Подробнее: Описания интерфейса
- Виджет дашбордов
-
Виджет, позволяющий обеспечить пользователю доступ в интерфейсе к действиям над сущностями домена.
Подробнее: Описания интерфейса
- Виджет действия
-
Визуальный элемент, позволяющий запустить действие над экземпляром сущности из интерфейса.
Подробнее: Описания интерфейса
- Виджет истории изменений
-
Визуальный элемент, позволяющий отобразить в интерфейсе список событий аудита, связанных с конкретным экземпляром сущности.
Подробнее: Описания интерфейса
- Виджет комментариев
-
Визуальный элемент, позволяющий отобразить в интерфейсе блок комментариев.
Подробнее: Описания интерфейса
- Виджет связи
-
Визуальный элемент, позволяющий отобразить в интерфейсе редактор связи. С помощью редактора можно просматривать текущие экземпляры связи и создавать новые экземпляры связи.
Подробнее: Описания интерфейса
- Виджет списка саязей
-
Визуальный элемент, позволяющий отобразить в интерфейсе редактор связей, с помощью которого можно группировать несколько связей в рамках одного виджета для просмотра и редактирования.
Подробнее: Описания интерфейса
- Группа представлений
-
Контейнер, содержащий другие группы представлений и виджетов. Из групп можно составить более сложные представления, не дублируя элементы схемы домена.
Подробнее: Описания интерфейса
- Действие
-
Событие, связанное с доменом, сущностью или представлением, которое можно вызвать через пользовательский интерфейс или API.
Подробнее: Описания интерфейса
- Домен
-
Логически завершенный модуль платформы, который объединяет данные, бизнес-правила и интерфейс, сохраняя возможность гибкой настройки и интеграции.
Подробнее: Описания интерфейса
- Значение атрибута
-
Значение характеристики, которое имеет экземпляр сущности.
Подробнее: Структура схемы домена
- Идентификация
-
Процесс проверки на уникальность получаемых данных из внешних источников. Настраивается с помощью правил.
Подробнее: Структура схемы домена
- Контекстное меню
-
Меню, которое может размещаться в панели объекта, в панели действий списка и строке списка. К контекстному меню можно привязать только действия.
Подробнее: Описания интерфейса
- Линейная связь
-
Тип связи, позволяющий строить горизонтальные отношения между сущностями, задавая ограничения на количество объектов с левой и правой стороны связи.
Подробнее: Структура схемы домена
- Массовое действие
-
Действие, совершаемое одновременно над несколькими объектами.
Подробнее: Описания интерфейса
- Медиаресурсы
-
Определение иконок в структуре схемы домена.
Подробнее: Описания интерфейса
- Меню
-
Раздел в схеме домена, который определяет возможность размещения элементов меню в основном меню или в меню настроек, обеспечивая переход к представлениям.
Подробнее: Описания интерфейса
- Название связи
-
Отображаемое в интерфейсе название связи, отражающее характер отношения. Задается отдельно для каждой из сторон связи.
Подробнее: Структура схемы домена
- Направленная связь
-
Связь, имеющая строго заданное направление от левой стороны связи к правой, определяя воздействие и объект воздействия. Менять местами сущности связи нельзя.
Подробнее: Структура схемы домена
- Наследование
-
Способ создания новых сущностей путем переопределения свойств существующих сущностей. Унаследованные сущности сохраняют те атрибуты базовых сущностей, которые не были переопределены.
Подробнее: Структура схемы домена
- Ненаправленная связь
-
Связь, не имеющая строго заданного направления от левой стороны связи к правой. Менять местами сущности связи можно.
Подробнее: Структура схемы домена
- Полный доменный идентификатор (FQID)
-
Идентификатор элемента схемы домена, по которому можно ссылаться на него из схемы текущего или другого домена.
Подробнее: Структура схемы домена
- Пользовательский тип данных
-
Тип данных, параметры которого необходимо определить в схеме домена дополнительно.
Подробнее: Типы данных в схемах доменов
- Представление
-
Пользовательский интерфейс для работы с экземплярами сущностей домена.
Подробнее: Описания интерфейса
- Представление сущности
-
Пользовательский интерфейс для просмотра и редактирования экземпляра сущности. Строится из групп виджетов и правил их расстановки.
Подробнее: Описания интерфейса
- Рабочий процесс
-
Тип данных для описания жизненного цикла сущности. Значение рабочего процесса состоит из множества состояний, переходов между ними и требований, выполняемых между переходами.
Подробнее: Типы данных в схемах доменов
- Реконсиляция
-
Процесс сопоставления и согласования данных из разных источников для обеспечения их совместимости и целостности. Настраивается с помощью правил.
Подробнее: Структура схемы домена
- Родительская сущность
-
Сущность, на которую ссылается другая сущность при наследовании.
Подробнее: Структура схемы домена
- Связь
-
Элемент схемы домена, хранящий ссылки на связанные сущности и имеющий собственные характеристики, такие как название, направление, тип связи и симметричность.
Подробнее: Структура схемы домена
- Симметричная связь
-
Связь, в левой и правой части которой указана одна и та же сущность.
Подробнее: Структура схемы домена
- Системный атрибут
-
Атрибут, значение которого заполняется автоматически в момент создания или изменения экземпляра сущности. Значение системного атрибута недоступно для редактирования пользователем, однако доступно для отображения в виджетах и представлениях.
Подробнее: Структура схемы домена
- Списочное представление
-
Пользовательский интерфейс для отображения экземпляров сущности в виде списка с пагинацией, фильтрами и группировками.
Подробнее: Описания интерфейса
- Стороны связи
-
Сущности, между которыми создана связь.
Подробнее: Структура схемы домена
- Сущность
-
Абстракция, описывающая множество однородных бизнес-объектов и их структуру в моделируемой предметной области. Структура включает в себя множество атрибутов и связей.
Подробнее: Структура схемы домена
- Сущность потомка
-
Сущность, которая наследует свойства родителя. Всегда имеет только одного родителя и сама может являться родителем для другого потомка.
Подробнее: Структура схемы домена
- Схема домена
-
Формализованное описание структуры данных и бизнес-правил, на основе которых создается домен.
Подробнее: Схемы доменов
- Тип данных
-
Тип, определяющий множество значений атрибута, его хранение и доступные редакторы.
Подробнее: Типы данных в схемах доменов
- Цепочка наследования
-
Иерархическая последовательность связанных наследованием сущностей.
Подробнее: Структура схемы домена
- Экземпляр связи
-
Отдельный объект, который хранит ссылки на конкретные связанные экземпляры сущностей, а также включает параметры и атрибуты связи.
Подробнее: Структура схемы домена
- Экземпляр сущности
-
Конкретный объект в домене, задаваемый идентификатором и значениями его атрибутов и связей.
Подробнее: Структура схемы домена
Автоматизация бизнес-процессов
- Воркер
-
Сервис системы, выполняющий назначенные ему задачи и использующий для этого выделенные ресурсы системы.
Подробнее: Работа с воркерами
- Зависимость
-
Библиотека, используемая в скриптах и плейбуках.
Подробнее: Плейбуки
- Задание
-
Сущность, включающая в себя идентификатор и версию элемента экспертизы, настройки запуска и значения аргументов для запусков. Одно задание может иметь несколько запусков.
Подробнее: Плейбуки
- Запуск
-
Сущность, создаваемая при однократном выполнении задания. Содержит сведения о статусе, результатах, логах и времени выполнения. Одно задание может иметь несколько запусков.
Подробнее: Работа с запусками
- Конфигурация
-
Объект, задающий конфигурацию внешнего ресурса или системы, с которыми должны взаимодействовать скрипты. Может содержать ссылки на переменные или секреты.
Подробнее: Работа с конфигурациями
- Переменная
-
Именованные данные вида "ключ-значение", которые можно переиспользовать в разных ресурсах системы, в том числе в плейбуках. Переменная может быть засекречена.
Подробнее: Работа с переменными
- Плейбук
-
Набор связанных сценариев, представленных в виде ориентированного ациклического графа. Этот граф задает последовательность выполнения, ветвления, циклы, повторы и точки принятия решения. Плейбуки позволяют задавать и исполнять сложные процессы обработки, оркестрируя базовые сценарии.
Подробнее: Плейбуки
- Резолюция
-
Решение, принятое пользователем по запросу, поступившему на согласование в ходе работы плейбука. Может быть положительным или отрицательным.
Подробнее: Работа с резолюциями
- Скрипт
-
Программа для решения конкретной задачи.
Подробнее: Скрипты
- Схема конфигурации
-
Набор данных, который используется для задания структуры конфигурации.
Подробнее: Схемы конфигурации
- Триггер
-
Сущность, которая связывает событие и запуск, а также вызывает запуск плейбука или скрипта.
Подробнее: Работа с триггерами
Управление сканированием
- Агентское сканирование
-
Процесс сканирования оборудования, на котором установлены агенты, и получения информации об этом оборудовании. Осуществляется модулем управления агентами.
Подробнее: Агентское сканирование
- Базовое сканирование
-
Тип профиля сканирования, позволяющий сканировать сеть с целью обнаружения активных устройств и сбора базовой инвентарной информации.
Подробнее: Профили сканирования
- Безопасная проверка
-
Скрипт профиля Тестирование на проникновение, проверяющий сведения информативного характера.
Подробнее: Вкладки профилей
- Небезопасная проверка
-
Скрипт профиля Тестирование на проникновение, который может причинить вред оборудованию при эксплуатации.
Подробнее: Вкладки профилей
- Обнаружение
-
Тип профиля сканирования, позволяющий сканировать сеть с целью обнаружения активных устройств и открытых портов.
Подробнее: Профили сканирования
- Подбор паролей
-
Процесс подбора паролей для получения несанкционированного доступа к системам и учетным записям или зашифрованным данным. Проводится для выявления слабых мест в аутентификации.
Подробнее: Вкладки профилей
- Проверка стандартов
-
Тип профиля сканирования, позволяющий сканировать сеть с целью проверки соответствия системы установленным нормативным требованиям и стандартам безопасности.
Подробнее: Профили сканирования
- Тестирование на проникновение
-
Тип профиля сканирования, позволяющий сканировать сеть с целью обнаружения активных сервисов и поиска уязвимостей с помощью безопасных и небезопасных проверок.
Подробнее: Профили сканирования
Управление уязвимостями
- База данных уязвимостей
-
Структурированное хранилище информации об известных уязвимостях на устройствах. База данных содержит описания, классификацию, оценки рисков и рекомендации по устранению уязвимостей.
Подробнее: Обновление базы уязвимостей
- Проверка соответствия
-
Запись с информацией, полученной при запуске задачи сканирования на основе профиля типа Проверка стандартов. Содержит сведения о проверке соответствия системы установленным нормативным требованиям и стандартам безопасности.
Подробнее: Проверки
- Уязвимость
-
Сущность в системе, которая содержит собранные сканерами или добавленные вручную сведения об уязвимости.
Подробнее: Уязвимости