Содержание
- Управление учетными записями администраторов и пользователей программы
- Создание учетной записи администратора веб-интерфейса программы
- Создание учетной записи пользователя веб-интерфейса программы
- Настройка отображения таблицы учетных записей пользователей
- Просмотр таблицы учетных записей пользователей
- Фильтрация учетных записей
- Cброс фильтра учетных записей
- Изменение прав доступа учетной записи пользователя веб-интерфейса программы
- Включение и отключение учетной записи администратора или пользователя веб-интерфейса программы
- Изменение пароля учетной записи администратора или пользователя программы
- Изменение пароля своей учетной записи
Управление учетными записями администраторов и пользователей программы
В Kaspersky Anti Targeted Attack Platform предусмотрены учетные записи для серверов со следующими компонентами:
- Sensor. Учетная запись администратора для работы в меню администратора программы и в консоли управления сервером (в режиме Technical Support Mode).
По умолчанию используется учетная запись admin.
- Sandbox. Учетная запись администратора для работы в меню администратора программы, в консоли управления сервером (в режиме Technical Support Mode) и в веб-интерфейсе Sandbox.
По умолчанию используется учетная запись admin.
- Central Node. Следующие учетные записи:
- Учетная запись администратора для работы в меню администратора программы и в консоли управления сервером (в режиме Technical Support Mode).
По умолчанию используется учетная запись admin, созданная при установке программы.
- Учетная запись локального администратора веб-интерфейса программы.
По умолчанию используется учетная запись Administrator, созданная при установке программы. Вы можете создать другие учетные записи администратора веб-интерфейса программы после установки.
- Учетная запись администратора веб-интерфейса программы.
- Учетные записи пользователей веб-интерфейса программы с ролями Аудитор, Сотрудник службы безопасности и Старший сотрудник службы безопасности.
- Учетная запись администратора для работы в меню администратора программы и в консоли управления сервером (в режиме Technical Support Mode).
Данные каждой из этих учетных записей хранятся на том сервере с компонентом программы, к которому она относится.
В
и данные каждой из этих учетных записей хранятся на PCN и на том сервере с компонентом программы, к которому она относится.Учетная запись администратора для работы в консоли управления сервером обладает неограниченными правами на управление сервером с компонентом программы, к которому она относится (правами суперпользователя). Под этой учетной записью вы можете выключить или перезагрузить сервер, а также изменить параметры программы в режиме Technical Support Mode в консоли управления сервером.
Учетная запись администратора для работы в консоли управления сервером (admin) имеет неограниченный доступ к данным на этом сервере. Пароль учетной записи администратора для работы в консоли управления сервером должен быть надежным. Администратору требуется обеспечить безопасность серверов самостоятельно. Администратор несет ответственность за доступ к данным, хранящимся на серверах.
Под учетной записью с ролью Администратор вы можете добавлять, включать и отключать учетные записи пользователей программы, а также изменять пароли учетных записей администраторов и пользователей веб-интерфейса программы. В режиме режиме распределенного решения и мультитенантности управление учетными записями пользователей осуществляется на PCN.
Учетная запись локального администратора веб-интерфейса программы предназначена для сотрудников вашей организации, в чьи обязанности входит управление Kaspersky Anti Targeted Attack Platform. При входе в программу под этой учетной записью отображаются все разделы веб-интерфейса, доступные пользователю с ролью Администратор.
Под учетной записью администратора веб-интерфейса программы можно управлять программой, но, в отличие от локального администратора веб-интерфейса программы, этой учетной записи недоступно управление серверами PCN и SCN, а также тенантами в разделе Режим работы.
Под учетной записью с ролью Аудитор вы можете просматривать все разделы веб-интерфейса, доступные локальному администратору и сотрудникам службы безопасности. Пользователь с ролью Аудитор может просматривать данные без возможности редактирования.
Роли Старший сотрудник службы безопасности и Сотрудник службы безопасности предназначены для сотрудников вашей организации, в чьи обязанности входит работа с событиями и задачами Kaspersky Anti Targeted Attack Platform. При входе в программу под учетными записями с этими ролями отображаются все разделы веб-интерфейса, доступные сотрудникам службы безопасности. Пользователи с ролью Старший сотрудник службы безопасности доступны все операции. Ограничения доступа для пользователей с ролями Сотрудник службы безопасности представлены в таблице ниже.
Ограничения доступа для пользователей программы с ролью Сотрудник службы безопасности
Функциональная область / Раздел веб-интерфейса |
Ограничения |
---|---|
Мониторинг |
Недоступны виджеты событий группы VIP. Нет возможности перейти по ссылке на виджет в раздел Обнаружения. |
Обнаружения |
Недоступны следующие действия:
|
Поиск угроз |
Недоступны события, которые относятся к хостам из обнаружений группы VIP. |
Задачи |
Нет доступа. |
Политики |
Нет доступа. |
Пользовательские правила |
Доступ на чтение. |
Хранилище |
Нет доступа к объектам, помещенным в Хранилище в результате выполнения задач. Полный доступ к объектам, загруженным пользователем вручную. |
Endpoint Agents |
Доступ к просмотру таблиц компьютеров с Kaspersky Endpoint Agent, ограничения по просмотру данных о задачах, политиках и сетевой изоляции. |
Сетевая изоляция хостов |
Нет доступа. |
Отчеты |
Нет доступа. |
Параметры: Расписание IOC-проверки |
Доступ на чтение. |
Параметры: Endpoint Agents |
Доступ на чтение. |
Параметры: Репутационная база KPSN |
Нет доступа. |
Параметры: Правила уведомлений |
Нет доступа к правилам для отправки уведомлений об обнаружениях. Полный доступ к правилам для отправки уведомлений о проблемах в работе программы. |
Параметры: Статус VIP |
Доступ на чтение. |
Пользовательские правила: YARA |
Доступ только на экспорт правил. |
Параметры: Исключения TAA |
Доступ на чтение и экспорт. |
Параметры: Пароли к архивам |
Нет доступа. |
Параметры: Лицензия |
Доступ на чтение. |
Если вы используете режим распределенного решения и мультитенантности, то для каждой учетной записи вы можете разрешить или запретить доступ к тенантам и веб-интерфейсу сервера SCN.
Создание учетной записи администратора веб-интерфейса программы
Под учетной записью администратора веб-интерфейса программы можно управлять программой, но, в отличие от локального администратора веб-интерфейса программы, этой учетной записи недоступно управление серверами PCN и SCN, а также тенантами в разделе Режим работы.
Чтобы создать учетную запись администратора веб-интерфейса программы:
- Войдите в веб-интерфейс под учетной записью администратора программы.
- В окне веб-интерфейса программы выберите раздел Параметры, подраздел Пользователи.
- Нажмите на кнопку Добавить.
Откроется окно Новый пользователь.
- Если вы хотите включить учетную запись, включите переключатель Состояние.
По умолчанию учетная запись включена.
Если учетная запись включена, доступ к веб-интерфейсу программы разрешен. Если учетная запись отключена, доступ к веб-интерфейсу программы запрещен.
- В раскрывающемся списке Роль выберите Администратор.
- В блоке параметров Тип аутентификации выберите один из вариантов:
- Учетная запись KATA.
В этом случае для подключения к веб-интерфейсу программы пользователю потребуется ввести имя пользователя и пароль, которые были указаны при создании учетной записи.
- Доменная учетная запись.
В этом случае для подключения к веб-интерфейсу программы пользователю не требуется вводить имя пользователя и пароль: аутентификация осуществляется с помощью доменной учетной записи пользователя.
Поля Учетная запись KATA и Доменная учетная запись доступны, если настроена интеграция с Active Directory.
- Учетная запись KATA.
- Если вы выбрали Учетная запись KATA, выполните следующие действия:
- В поле Имя пользователя введите имя пользователя, учетную запись которого вы хотите создать.
Имя пользователя должно удовлетворять следующим требованиям:
- должно быть уникальным в списке имен пользователей (регистр имеет значение);
- должно содержать максимум 32 символа;
- может содержать буквы A–Z, a–z, цифры 0–9, дефис (-) или символ подчеркивания (_);
- должно начинаться с буквы (A–Z или a–z).
- В поле Новый пароль введите пароль доступа пользователя к веб-интерфейсу.
Пароль должен удовлетворять следующим требованиям:
- не должен совпадать с именем пользователя;
- не должен содержать словарные слова, распространенные сочетания букв или примеры раскладки клавиатуры (например, Qwerty или passw0rd);
- должен содержать минимум 8 символов;
- должен содержать символы минимум трех типов:
- символ верхнего регистра (A–Z);
- символ нижнего регистра (a–z);
- цифру;
- специальный символ.
- В поле Подтвердите пароль повторно введите пароль доступа пользователя к веб-интерфейсу.
- В поле Имя пользователя введите имя пользователя, учетную запись которого вы хотите создать.
- Если вы выбрали Доменная учетная запись, в поле Имя пользователя укажите доменное имя пользователя.
- Нажмите на кнопку Добавить.
Учетная запись администратора веб-интерфейса программы будет создана.
Если вы используете режим распределенного решения и мультитенантности, учетная запись администратора веб-интерфейса сервера PCN имеет доступ к данным всех тенантов, связанных с этим сервером.
Создание учетной записи пользователя веб-интерфейса программы
Вы можете создавать учетные записи пользователей с ролями Старший сотрудник службы безопасности, Сотрудник службы безопасности и Аудитор.
Чтобы создать учетную запись пользователя веб-интерфейса программы:
- Войдите в веб-интерфейс под учетной записью администратора программы.
- В окне веб-интерфейса программы выберите раздел Параметры, подраздел Пользователи.
- Нажмите на кнопку Добавить.
Откроется окно Новый пользователь.
- При необходимости с помощью переключателя Состояние отключите учетную запись пользователя.
По умолчанию учетная запись включена.
Если учетная запись включена, доступ к веб-интерфейсу программы разрешен. Если учетная запись отключена, доступ к веб-интерфейсу программы запрещен.
- В блоке параметров Тип аутентификации выберите один из вариантов:
- Учетная запись KATA.
В этом случае для подключения к веб-интерфейсу программы пользователю потребуется ввести имя пользователя и пароль, которые были указаны при создании учетной записи.
- Доменная учетная запись.
В этом случае для подключения к веб-интерфейсу программы пользователю не требуется вводить имя пользователя и пароль: аутентификация осуществляется с помощью доменной учетной записи пользователя.
Если вы выбрали тип аутентификации Доменная учетная запись, требуется учитывать, что пользователь не сможет войти в веб-интерфейс программы под другой учетной записью.
Поля Учетная запись KATA и Доменная учетная запись доступны, если настроена интеграция с Active Directory.
- Учетная запись KATA.
- В раскрывающемся списке Роль выберите одну из следующих ролей:
- Старший сотрудник службы безопасности.
- Сотрудник службы безопасности.
- Аудитор.
- Если вы выбрали Учетная запись KATA, выполните следующие действия:
- В поле Имя пользователя введите имя пользователя, учетную запись которого вы хотите создать.
Имя пользователя должно удовлетворять следующим требованиям:
- должно быть уникальным в списке имен пользователей (регистр имеет значение);
- должно содержать максимум 32 символа;
- может содержать буквы A–Z, a–z, цифры 0–9, дефис (-) или символ подчеркивания (_);
- должно начинаться с буквы (A–Z или a–z).
- В поле Новый пароль введите пароль доступа пользователя к веб-интерфейсу.
Пароль должен удовлетворять следующим требованиям:
- не должен совпадать с именем пользователя;
- не должен содержать словарные слова, распространенные сочетания букв или примеры раскладки клавиатуры (например, Qwerty или passw0rd);
- должен содержать минимум 8 символов;
- должен содержать символы минимум трех типов:
- символ верхнего регистра (A–Z);
- символ нижнего регистра (a–z);
- цифру;
- специальный символ.
- В поле Подтвердите пароль повторно введите пароль доступа пользователя к веб-интерфейсу.
- В поле Имя пользователя введите имя пользователя, учетную запись которого вы хотите создать.
- Если вы выбрали Доменная учетная запись, в поле Имя пользователя укажите доменное имя пользователя.
- В разделе Доступ настройте права доступа:
- С помощью переключателя включите параметр Веб-интерфейс SCN, если вы хотите предоставить пользователю доступ не только к веб-интерфейсу этого сервера PCN, но и к веб-интерфейсам всех доступных серверов SCN.
- Справа от названия параметра Тенанты установите флажки рядом с названиями одного или нескольких тенантов, к веб-интерфейсам серверов которых вы хотите предоставить доступ.
Вы можете использовать ссылки Выбрать все и Отменить выбор для выбора или отмены выбора всех тенантов.
- Нажмите на кнопку Добавить.
Настройка отображения таблицы учетных записей пользователей
Вы можете настроить отображение столбцов, а также порядок их следования в таблице учетных записей пользователей.
Чтобы настроить отображение таблицы учетных записей пользователей:
- Войдите в веб-интерфейс под учетной записью администратора программы.
- В окне веб-интерфейса программы выберите раздел Параметры, подраздел Пользователи.
- В заголовочной части таблицы нажмите на кнопку
.
Отобразится окно Настройка таблицы.
- Если вы хотите включить отображение столбца в таблице, установите флажок рядом с названием того параметра, который должен отображаться в таблице.
Если вы не хотите, чтобы параметр отображался в таблице, снимите флажок.
Должен быть установлен хотя бы один флажок.
- Если вы хотите изменить порядок отображения столбцов в таблице, наведите курсор мыши на строку с нужным параметром, нажмите на кнопку
и переместите строку с параметром в нужное место.
- Если вы хотите восстановить параметры отображения таблицы по умолчанию, нажмите на ссылку По умолчанию.
- Нажмите на кнопку Применить.
Отображение таблицы учетных записей пользователей будет настроено.
В началоПросмотр таблицы учетных записей пользователей
Таблица событий отображается в разделе Параметры, подразделе Пользователи окна веб-интерфейса программы. Вы можете сортировать события в таблице по столбцам Имя пользователя, Роль, Тенанты и Состояние.
В таблице содержится следующая информация:
- Имя пользователя – имя пользователя, заданное при создании учетной записи.
- Тип аутентификации – тип аутентификации пользователя. Может иметь следующие значения:
- Учетная запись KATA.
Если выбран этот тип аутентификации, для подключения к веб-интерфейсу программы пользователю потребуется ввести имя пользователя и пароль, которые были указаны при создании учетной записи.
- Доменная учетная запись.
Если выбран этот тип аутентификации, для подключения к веб-интерфейсу программы пользователю не требуется вводить имя пользователя и пароль: аутентификация осуществляется с помощью доменной учетной записи пользователя.
- Учетная запись KATA.
- Роль – роль, назначенная пользователю.
- Тенанты – тенанты, к которым пользователь имеет доступ.
Столбец отображается только в режиме распределенного решения и мультитенантности.
- Состояние – статус учетной записи. может иметь следующие значения:
- Включено.
Если учетная запись включена, доступ к веб-интерфейсу программы разрешен.
- Отключено.
Если учетная запись отключена, доступ к веб-интерфейсу программы запрещен.
- Включено.
Фильтрация учетных записей
Чтобы отфильтровать или найти учетные записи пользователей по требуемым критериям, выполните следующие действия:
- Войдите в веб-интерфейс под учетной записью администратора программы.
- В окне веб-интерфейса программы выберите раздел Параметры, подраздел Пользователи.
- Выполните следующие действия в зависимости от критерия фильтрации:
В таблице отобразятся учетные записи, соответствующие заданным критериям фильтрации.
Вы можете использовать несколько фильтров одновременно.
Cброс фильтра учетных записей
Чтобы сбросить фильтр правил YARA по одному или нескольким условиям фильтрации, выполните следующие действия:
- В окне веб-интерфейса программы выберите раздел Пользовательские правила, подраздел YARA.
Откроется таблица правил YARA.
- Нажмите на кнопку
справа от того заголовка столбца таблицы правил, условия фильтрации по которому вы хотите сбросить.
Если вы хотите сбросить несколько условий фильтрации, выполните действия по сбросу каждого из условий фильтрации.
Выбранные фильтры будут сброшены.
В таблице отобразятся только правила, соответствующие заданным условиям.
Изменение прав доступа учетной записи пользователя веб-интерфейса программы
Вы можете изменить права доступа пользователей с ролями Старший сотрудник службы безопасности и Сотрудник службы безопасности к данным серверов PCN и SCN, а также тенантов, связанных с этими серверами.
Чтобы изменить права доступа учетной записи пользователя веб-интерфейса программы, выполните следующие действия в веб-интерфейсе PCN:
- Войдите в веб-интерфейс под учетной записью администратора программы.
- В окне веб-интерфейса программы выберите раздел Параметры, подраздел Пользователи.Выберите учетную запись, права доступа которой вы хотите изменить.
Откроется окно Изменить учетную запись.
- Если вы хотите включить или отключить учетную запись, измените положение переключателя Состояние.
- Если нужно, в разделе Доступ измените положение переключателя Веб-интерфейс SCN:
- Переведите переключатель в положение Включено, если вы хотите предоставить пользователю доступ не только к веб-интерфейсу этого сервера PCN, но и к веб-интерфейсам всех доступных серверов SCN.
- Переведите переключатель в положение Отключено, если вы хотите предоставить пользователю доступ только к веб-интерфейсу этого сервера PCN.
- Справа от названия параметра Тенанты установите или снимите флажки рядом с названиями тенантов, к веб-интерфейсам серверов которых вы хотите изменить доступ.
Вы можете использовать ссылки Выбрать все и Отменить выбор для выбора или отмены выбора всех тенантов.
- Нажмите на кнопку Сохранить.
Права доступа учетной записи будут изменены.
Включение и отключение учетной записи администратора или пользователя веб-интерфейса программы
Чтобы включить или отключить учетную запись администратора или пользователя веб-интерфейса программы, выполните следующие действия в веб-интерфейсе PCN:
- Войдите в веб-интерфейс под учетной записью администратора программы.
- В окне веб-интерфейса программы выберите раздел Параметры, подраздел Пользователи.В списке учетных записей выберите учетную запись пользователя, которую вы хотите включить или отключить.
- Выполните одно из следующих действий в столбце Состояние:
- Включите переключатель рядом с именем учетной записи, если вы хотите включить учетную запись.
- Выключите переключатель рядом с именем учетной записи, если вы хотите отключить учетную запись.
Отобразится окно подтверждения действия.
- Нажмите на кнопку Да.
Состояние учетной записи будет изменено.
Изменение пароля учетной записи администратора или пользователя программы
Изменение пароля учетной записи доступно только для пользователей с типом аутентификации Учетная запись KATA.
Чтобы изменить пароль учетной записи администратора или пользователя программы, выполните следующие действия в веб-интерфейсе PCN:
- Войдите в веб-интерфейс под учетной записью администратора программы.
- В окне веб-интерфейса программы выберите раздел Параметры, подраздел Пользователи.В списке учетных записей выберите учетную запись, пароль которой вы хотите изменить.
Откроется окно Изменить учетную запись.
- В поле Новый пароль введите новый пароль доступа к веб-интерфейсу программы.
Пароль должен удовлетворять следующим требованиям:
- не должен совпадать с именем пользователя;
- не должен содержать словарные слова, распространенные сочетания букв или примеры раскладки клавиатуры (например, Qwerty или passw0rd);
- должен содержать минимум 8 символов;
- должен содержать символы минимум трех типов:
- символ верхнего регистра (A–Z);
- символ нижнего регистра (a–z);
- цифру;
- специальный символ.
- В поле Подтвердите пароль повторно введите новый пароль.
- Нажмите на кнопку Сохранить.
Пароль учетной записи администратора или пользователя программы будет изменен.
Изменение пароля своей учетной записи
Изменение пароля учетной записи доступно только для пользователей с типом аутентификации Учетная запись KATA.
Чтобы изменить пароль своей учетной записи:
- Войдите в веб-интерфейс под своей учетной записью.
- В нижней части окна веб-интерфейса программы по ссылке с именем вашей учетной записи раскройте список действий.
- Выберите действие Изменить пароль.
Откроется окно Изменить пароль.
- В поле Старый пароль введите текущий пароль доступа к веб-интерфейсу программы.
- В поле Новый пароль введите новый пароль доступа к веб-интерфейсу программы.
Пароль должен удовлетворять следующим требованиям:
- не должен совпадать с именем пользователя;
- не должен содержать словарные слова, распространенные сочетания букв или примеры раскладки клавиатуры (например, Qwerty или passw0rd);
- должен содержать минимум 8 символов;
- должен содержать символы минимум трех типов:
- символ верхнего регистра (A–Z);
- символ нижнего регистра (a–z);
- цифру;
- специальный символ.
- В поле Подтвердите пароль повторно введите новый пароль.
- Нажмите на кнопку Изменить пароль.
Пароль доступа к веб-интерфейсу программы вашей учетной записи будет изменен.