Функциональные области и доступные им уровни полномочий

Далее в таблице представлены группы функциональных областей KUMA с указанием входящих в них функциональных областей. Для каждой функциональной области приводится описание и перечисляются доступные уровни полномочий, которые определяются для пользовательских ролей.

Группы функциональных областей и входящие в них функциональные области

Функциональная область

Описание

Возможные значения полномочий

Группа функциональных областей Алерты

Алерты

Работа с алертами

  • Управление
  • Чтение
  • Нет прав

Группа функциональных областей Инциденты

Общее

Работа с инцидентами

  • Управление
  • Чтение
  • Нет прав

Типы

Работа с типами инцидентов

  • Управление
  • Нет прав

НКЦКИ

Экспорт инцидентов в НКЦКИ

  • Управление
  • Нет прав

Группа функциональных областей События

События

Поиск событий

  • Чтение
  • Нет прав

Группа функциональных областей Реагирование

Добавление индикатора в список индикаторов компрометации

Добавление индикатора в список запрещенных индикаторов компрометации CyberTrace из карточки события (вручную)

  • Управление
  • Нет прав

KATA

Реагирование средствами KATA

  • Управление
  • Нет прав

KICS

Реагирование средствами KICS

  • Управление
  • Нет прав

KSC

Реагирование средствами KSC

  • Управление
  • Чтение
  • Нет прав

Active Directory

Реагирование средствами Active Directory

  • Управление
  • Нет прав

KASAP

Перемещение между группами KASAP

  • Управление
  • Чтение
  • Нет прав

Группа функциональных областей Активы

Общее

Работа с активами

  • Управление
  • Чтение
  • Нет прав

Категоризации активов

Работа с правилами автоматической категоризации активов

  • Управление
  • Чтение
  • Нет прав

Категоризация активов КИИ

Чтение и изменение параметров при категоризации актива КИИ в карточке актива

  • Управление
  • Нет прав

Группа функциональных областей Ресурсы

Коллекторы

Работа с конфигурацией коллектора

  • Управление
  • Управление только своими
  • Чтение
  • Нет прав

Корреляторы

Работа с конфигурацией коррелятора

  • Управление
  • Управление только своими
  • Чтение
  • Нет прав

Хранилища

Работа с конфигурацией хранилища

  • Управление
  • Управление только своими
  • Чтение
  • Нет прав

Агенты

Работа с конфигурацией агента

  • Управление
  • Управление только своими
  • Чтение
  • Нет прав

Маршрутизаторы событий

Работа с конфигурацией маршрутизаторов событий

  • Управление
  • Управление только своими
  • Чтение
  • Нет прав

Нормализаторы

Работа с конфигурацией нормализатора

  • Управление
  • Управление только своими
  • Чтение
  • Нет прав

Коннекторы

Работа с конфигурацией коннектора

  • Управление
  • Управление только своими
  • Чтение
  • Нет прав

Точки назначения

Работа с конфигурацией точки назначения

  • Управление
  • Управление только своими
  • Чтение
  • Нет прав

Фильтры

Работа с конфигурации фильтра

  • Управление
  • Управление только своими
  • Чтение
  • Нет прав

Активный лист

Работа с конфигурацией активного листа

  • Управление
  • Управление только своими
  • Чтение
  • Нет прав

Контекстные таблицы

Работа с конфигурацией контекстных таблиц

  • Управление
  • Управление только своими
  • Чтение
  • Нет прав

Словари

Работа с конфигурацией словаря

  • Управление
  • Управление только своими
  • Чтение
  • Нет прав

Прокси-серверы

Работа с конфигурацией прокси-сервера

  • Управление
  • Управление только своими
  • Чтение
  • Нет прав

Секреты

Работа с конфигурацией секрета

  • Управление
  • Управление только своими
  • Чтение
  • Нет прав

Шаблоны уведомлений

Работа с конфигурацией шаблона уведомлений

  • Управление
  • Управление только своими
  • Чтение
  • Нет прав

Правила агрегации

Работа с конфигурацией агрегационного правила

  • Управление
  • Управление только своими
  • Чтение
  • Нет прав

Правила корреляции

Работа с конфигурацией корреляционного правила

  • Управление
  • Управление только своими
  • Чтение
  • Нет прав

Правила обогащения

Работа с конфигурацией правила обогащения

  • Управление
  • Управление только своими
  • Чтение
  • Нет прав

Правила реагирования

Работа сконфигурацией правила реагирования

  • Управление
  • Управление только своими
  • Чтение
  • Нет прав

Правила получения и анализа данных

Работа с правилами получения и анализа данных

  • Управление
  • Управление только своими
  • Чтение
  • Нет прав

Правила сегментации

Работа с конфигурацией правил сегментации

  • Управление
  • Управление только своими
  • Чтение
  • Нет прав

Панели мониторинга

Работа с панелями мониторинга

  • Управление
  • Управление только своими
  • Чтение
  • Нет прав

Шаблоны отчетов

Работа с шаблонами отчетов

  • Управление
  • Управление только своими
  • Чтение
  • Чтение только своих
  • Нет прав

Импорт ресурсов

Импорт любых ресурсов, папок и категорий активов, в том числе с перезаписью существующих

  • Управление
  • Нет прав

Экспорт ресурсов

Экспорт любых ресурсов, папок и категорий активов

  • Чтение
  • Нет прав

Импорт из репозитория

Импорт ресурсов из репозитория

  • Управление
  • Нет прав

Репозиторий

Чтение репозитория ресурсов

  • Чтение
  • Нет прав

Директории

Работа с директориями

  • Управление
  • Управление только своими
  • Чтение
  • Нет прав

Наборы полей

Работа с набором полей, созданным пользователем

  • Управление
  • Управление только своими
  • Чтение
  • Нет прав

Панели секретов

Просмотр панели секретов в разделе Ресурсы

  • Чтение
  • Нет прав

Группа функциональных областей Создание исключений для корреляционных правил

Создание исключений

Создание исключений для корреляционных правил

  • Управление
  • Нет прав

Чтение и удаление исключений

Работа с исключениями для корреляционных правил

  • Управление
  • Нет прав

Группа функциональных областей Активные сервисы

Подгруппа Работа с сервисами

Коллектор

Работа с сервисом коллектор

  • Управление
  • Чтение
  • Нет прав

Коррелятор

Работа с сервисом коррелятор

  • Управление
  • Чтение
  • Нет прав

Активные листы на корреляторе

Работа с контентом активного листа и контекстной таблицы на корреляторе

  • Управление
  • Чтение
  • Нет прав

Хранилище

Работа с сервисом хранилище

  • Управление
  • Чтение
  • Нет прав

Партиции хранилища

Работа с партициями хранилища в активных сервисах

  • Управление
  • Нет прав

Активные запросы к Clickhouse

Работа с активными запросами к ClickHouse

  • Управление
  • Чтение
  • Нет прав

Агент

Работа с сервисом агент

  • Управление
  • Чтение
  • Нет прав

Ядро

Работа с сервисом ядро

  • Управление
  • Чтение
  • Нет прав

Маршрутизатор событий

Работа с сервисом маршрутизатор событий

  • Управление
  • Чтение
  • Нет прав

Подгруппа Действия

Обновление конфигурации

Обновление конфигурации активного сервиса

  • Управление
  • Нет прав

Перезапуск

Перезапуск активного сервиса

  • Управление
  • Нет прав

Сброс сертификата

Сброс сертификата активного сервиса

  • Управление
  • Нет прав

Скачивание артефактов активного сервиса

Скачивание артефактов активного сервиса

  • Управление
  • Нет прав

Оставшиеся сервисы из удаленных тенантов

Чтение и удаление оставшихся сервисов из удаленных тенантов

  • Управление
  • Нет прав

Группа функциональных областей Получение и анализ данных

Получение и анализ данных

Работа с получением и анализом данных

  • Управление
  • Чтение
  • Нет прав

Группа функциональных областей Задачи

Ретроспективное сканирование

Работа с фоновой задачей ретроспективного сканирования

  • Управление
  • Управление только своими
  • Чтение
  • Нет прав

Экспорт событий

Работа с фоновой задачей экспорта событий

  • Управление
  • Управление только своими
  • Чтение
  • Нет прав

KTL

Работа с фоновой задачей запроса к KTL

  • Управление
  • Управление только своими
  • Чтение
  • Нет прав

KATA

Работа с фоновой задачей запроса к KATA

  • Управление
  • Управление только своими
  • Чтение
  • Нет прав

Скачивание активов

Работа с фоновой задачей скачивания активов KSC/KICS

  • Управление
  • Управление только своими
  • Чтение
  • Нет прав

Скачивание учетных записей

Работа с фоновой задачей скачивания учетных записей Active Directory

  • Управление
  • Управление только своими
  • Чтение
  • Нет прав

Обновление контента KUMA

Работа с фоновой задачей обновления контента KUMA

  • Управление
  • Управление только своими
  • Чтение
  • Нет прав

Очистка истории

Работа с фоновой задачей очистки истории ресурсов

  • Управление
  • Управление только своими
  • Чтение
  • Нет прав

Обновление файлов политик мониторинга

Работа с фоновой задачей обновления файлов политик мониторинга

  • Управление
  • Управление только своими
  • Чтение
  • Нет прав

Экспорт источников событий

Работа с фоновой задачей экспорта источников событий в формате CSV

  • Управление
  • Управление только своими
  • Чтение
  • Нет прав

KIRA

Работа с фоновой задачей, просмотр результатов по запросам в KIRA и деобфускации

  • Управление
  • Управление только своими
  • Чтение
  • Нет прав

Поиск событий в фоновом режиме

Работа с фоновой задачей запуска поиска событий в фоновом режиме

  • Управление
  • Управление только своими
  • Чтение
  • Нет прав

Создание резервной копии партиций

Работа с фоновой задачей создания резервной копии партиций

  • Управление
  • Нет прав

Восстановление партиций из резервной копии

Работа с фоновой задачей восстановления партиций из резервной копии

  • Управление
  • Нет прав

Импорт резервной копии партиций

Работа с фоновой задачей импорта резервной копии партиций

  • Управление
  • Нет прав

Группа функциональных областей Параметры

Подгруппа Доступ – Пользователи

Общее

Работа с пользователями

  • Управление
  • Управление только своими
  • Чтение
  • Нет прав

Без доступа к тенантам

Работа с пользователями, не имеющими доступа к тенантам

  • Управление
  • Нет прав

Учетные данные

Работа с созданием токена доступа к REST API, изменение пароля

  • Управление
  • Управление только своими
  • Нет прав

Подгруппа Доступ – Роли

Роли

Работа с параметрами пользовательских ролей

  • Управление
  • Чтение
  • Нет прав

Общее

Работа с назначением ролей пользователям (кроме главного администратора)

  • Управление
  • Чтение
  • Чтение только своих
  • Нет прав

Главный администратор

Работа с назначением роли главного администратора

  • Управление
  • Нет прав

Администратор CyberTrace

Работа с ролью администратора в веб-консоли CyberTrace

  • Управление
  • Нет прав

Подгруппа Доступ – Тенанты

Реестр тенантов

Работа со списком тенантов

  • Управление
  • Чтение

Параметры

Работа со специфичными для KUMA параметрами тенантов (например, лимиты EPS)

  • Управление
  • Нет прав

Подгруппа Доступ – Active Directory

Настройка параметров доменной аутентификации

Работа с параметрами доступа в систему с помощью ActiveDirectory, FreeIPA

  • Управление
  • Чтение
  • Нет прав

Учетные записи

Интеграция с LDAP-сервером по тенантам

  • Управление
  • Чтение
  • Нет прав

Информация об учетной записи

Информация об учетной записи Active Directory

  • Чтение
  • Нет прав

Подгруппа Доступ – Политики безопасности

Политики безопасности

Работа с конфигурацией политик безопасности

  • Управление
  • Чтение
  • Нет прав

Подгруппа Доступ – Доступ к пространствам

Действия с наборами пространств

Работа с наборами пространств событий

  • Управление
  • Нет прав

Назначение наборов пространств пользователям

Назначение и чтение наборов пространств пользователя; назначение наборов пространств по умолчанию

  • Управление
  • Нет прав

Подгруппа Интеграция

KTL

Работа с параметрами интеграции с KTL

  • Управление
  • Чтение
  • Нет прав

CyberTrace

Работа с параметрами интеграции с CyberTrace

  • Управление
  • Чтение
  • Нет прав

KSC

Управление обновлениями KSC

  • Управление
  • Чтение
  • Нет прав

KIRA

Работа с параметрами интеграции с KIRA

  • Управление
  • Чтение
  • Нет прав

KSN

Работа с параметрами интеграции с KSN

  • Управление
  • Чтение
  • Нет прав

KICS

Работа с параметрами интеграции KICS

  • Управление
  • Чтение
  • Нет прав

KATA single

Работа с параметрами интеграции с KATA

  • Управление
  • Чтение
  • Нет прав

KATA multi

Работа с параметрами интеграции с KATA (распределенное решение)

  • Управление
  • Чтение
  • Нет прав

НКЦКИ

Работа с параметрами НКЦКИ

  • Управление
  • Нет прав

KSN

Работа с параметрами интеграции с KSN

  • Управление
  • Чтение
  • Нет прав

KASAP

Работа с параметрами интеграции с KASAP

  • Управление
  • Чтение
  • Нет прав

KIRA

Работа с параметрами интеграции с KIRA

  • Управление
  • Чтение
  • Нет прав

KSN

Работа с параметрами интеграции с KSN

  • Управление
  • Чтение
  • Нет прав

Подгруппа Алерты

Привязка правил сегментации к алертам

Работа с привязкой правил сегментации к алертам

  • Управление
  • Чтение
  • Нет прав

Привязка шаблонов уведомлений к алертам

Работа с привязкой шаблонов уведомлений к алертам

  • Управление
  • Чтение
  • Нет прав

Алерты

Работа с параметрами для создания алертов и хранения событий алертов

  • Управление
  • Чтение
  • Нет прав

Подгруппа Лицензия

Лицензия

Управление лицензированием

  • Управление
  • Чтение
  • Нет прав

Подгруппа Инциденты

Инциденты

Работа с конфигурацией инцидентов

  • Управление
  • Чтение
  • Нет прав

Подгруппа Обновление репозитория KUMA

Обновление репозитория KUMA

Работа с параметрами обновления репозитория KUMA

  • Управление
  • Управление только своими
  • Чтение
  • Нет прав

Подгруппа Активы

Импорт активов

Работа с параметрами импорта активов

  • Управление
  • Чтение
  • Нет прав

Аудит активов

Работа с параметрами аудита активов

  • Управление
  • Чтение
  • Нет прав

KSC

Работа с параметрами импорта активов KSC

  • Управление
  • Чтение
  • Нет прав

Подгруппа Список тегов ресурсов

Список тегов ресурсов

Работа с тегами ресурсов KUMA

  • Чтение
  • Нет прав

Подгруппа Мониторинг сервисов

Мониторинг сервисов. Настройка пороговых значений

Работа с пороговыми значениями для алертов каждого типа сервиса

  • Управление
  • Чтение
  • Нет прав

Подгруппа Поля расширенной схемы событий

Удаление и изменение полей расширенной схемы событий KUMA

Удаление и изменение статуса disabled у полей расширенной схемы событий KUMA

  • Управление
  • Нет прав

Поля расширенной схемы событий KUMA

Работа с полями расширенной схемы событий KUMA (за исключением удаления и изменения статуса disabled)

  • Управление
  • Чтение
  • Нет прав

Подгруппа Игнорирование TTL

Игнорирование TTL

Настройка игнорирования параметра TTL

  • Управление
  • Нет прав

Подгруппа Обнаружение источников событий

Обнаружение источников событий

Работа с параметрами обнаружения источников событий

  • Управление
  • Чтение
  • Нет прав

Al-рейтинг и Al-статус активов

Al-рейтинг и Al-статус активов

Управление конфигурацией API для параметра sequence appraiser

  • Управление
  • Нет прав

Подгруппа Rvision

Rvision

Работа с параметрами Rvision

  • Управление
  • Нет прав

Подгруппа Доступ к настройкам прав на REST API

Доступ к настройкам прав на REST API

Работа с настройками списка доступных конечных точек

  • Управление
  • Управление только своими
  • Нет прав

Группа функциональных областей Системные операции

Создание резервной копии

Создание резервной копии KUMA

  • Управление
  • Нет прав

Восстановление

Восстановление из резервной копии KUMA

  • Управление
  • Нет прав

Сертификаты веб-приложения KUMA

Работа с сертификатом веб-приложения KUMA

  • Управление
  • Нет прав

Внутренние сертификаты KUMA

Работа с внутренними сертификатами KUMA

  • Управление
  • Нет прав

Техническое обслуживание

Техническое обслуживание

  • Управление
  • Нет прав

Группа функциональных областей CyberTrace

CyberTrace

Доступ к веб-консоли CyberTrace

  • Чтение
  • Нет прав

Группа функциональных областей Источники событий

Источники событий

Работа с источниками событий

  • Управление
  • Чтение
  • Нет прав

Политики мониторинга

Работа с политиками мониторинга

  • Управление
  • Чтение
  • Нет прав

Встроенные политики мониторинга

Управление встроенными политиками мониторинга

  • Управление
  • Нет прав

Группа функциональных областей Предустановленные сущности

Предустановленные сущности

Работа с предустановленными сущностями

  • Управление
  • Чтение
  • Нет прав

Группа функциональных областей Уведомления

Получение SMTP-уведомлений

Получение SMTP-уведомлений

  • Чтение
  • Нет прав

В начало