Kaspersky Symphony XDR: Open Single Management Platform

Предопределенные роли пользователей

Роли пользователей (далее также роли), назначенные пользователям Open Single Management Platform, предоставляют им набор прав доступа к функциям приложения.

Вы можете использовать предопределенные роли пользователей с уже настроенным набором прав или создавать роли и самостоятельно настраивать необходимые права. Некоторые из предопределенных ролей, доступных в Open Single Management Platform, можно связать с определенными должностями, например Аудитор, Специалист по безопасности, Контролер. Права доступа этих ролей предварительно настраиваются в соответствии со стандартными задачами и обязанностями соответствующих должностей. В таблице ниже показано, как роли могут быть связаны с определенными должностями.

Примеры ролей для определенных должностей

Роль

Описание

Аудитор

Разрешено выполнение любых операций со всеми типами отчетов, а также всех операций просмотра, включая просмотр удаленных объектов (предоставлены права Чтение и Запись для области Удаленные объекты). Другие операции не разрешены. Вы можете назначить эту роль сотруднику, который выполняет аудит вашей организации.

Контролер

Разрешен просмотр всех операций, не разрешены другие операции. Вы можете назначить эту роль специалисту по безопасности и другим менеджерам, которые отвечают за ИТ-безопасность в вашей организации.

Специалист по безопасности

Разрешены все операции просмотра, разрешено управление отчетами. Предоставлены ограниченные права в области Управление системой: Подключения. Вы можете назначить эту роль сотруднику, который отвечает за ИТ-безопасность в вашей организации.

В таблице ниже приведены права для каждой предопределенной роли пользователя.

Возможности функциональной области Управление мобильными устройствами: Общие и Управление системой недоступны в Open Single Management Platform. Пользователь с ролями Администратор Системного администрирования/Оператор и Администратор управления мобильными устройствами/Оператор имеют права доступа только в функциональной области Общие функции: Базовая функциональность.

Права предопределенных ролей пользователей

Роль

Описание

Основные роли

Администратор Сервера администрирования

Разрешает все операции в следующих функциональных областях:

  • Общие функции:
    • Базовая функциональность.
    • Обработка событий.
    • Иерархия Серверов администрирования.
    • Виртуальные Серверы администрирования.

Предоставляет права на Чтение и Запись в области Общие функции: Управление ключами шифрования.

Оператор Сервера администрирования

Предоставляет права на Чтение и Выполнение в следующих функциональных областях:

  • Общие функции:
    • Базовая функциональность.
    • Виртуальные Серверы администрирования.

Аудитор

Разрешает все операции в следующих функциональных областях:

  • Общие функции:
    • Доступ к объектам независимо от их списков ACL.
    • Удаленные объекты.
    • Управление отчетами.

Вы можете назначить эту роль сотруднику, который выполняет аудит вашей организации.

Администратор установки приложений

Разрешает все операции в следующих функциональных областях:

  • Общие функции:
    • Базовая функциональность.
    • Развертывание приложений "Лаборатории Касперского".
    • Управление лицензионными ключами.

Предоставляет права на Чтение и Выполнение в области Общие функции: Виртуальные Серверы администрирования.

Оператор установки приложений

Предоставляет права на Чтение и Выполнение в следующих функциональных областях:

  • Общие функции:
    • Базовая функциональность.
    • Развертывание приложений "Лаборатории Касперского" (также предоставляет права на Управление патчами "Лаборатории Касперского" в этой же области).
    • Виртуальные Серверы администрирования.

Администратор Kaspersky Endpoint Security

Разрешает все операции в следующих функциональных областях:

  • Общие функции: Базовая функциональность.
  • Область Kaspersky Endpoint Security, включая все функции.

Предоставляет права на Чтение и Запись в области Общие функции: Управление ключами шифрования.

Оператор Kaspersky Endpoint Security

Предоставляет права на Чтение и Выполнение в следующих функциональных областях:

  • Общие функции: Базовая функциональность.
  • Область Kaspersky Endpoint Security, включая все функции.

Главный администратор

Разрешает все операции во всех функциональных областях, кроме следующих областей:

  • Общие функции:
    • Доступ к объектам независимо от их списков ACL.
    • Управление отчетами.

Предоставляет права на Чтение и Запись в области Общие функции: Управление ключами шифрования.

Главный оператор

Предоставляет права на Чтение и Выполнение (если применимо) в следующих функциональных областях:

  • Общие функции:
    • Базовая функциональность.
    • Удаленные объекты.
    • Операции с Сервером администрирования.
    • Развертывание приложений "Лаборатории Касперского".
    • Виртуальные Серверы администрирования.
  • Область Kaspersky Endpoint Security, включая все функции.

Администратор управления мобильными устройствами

Разрешает все операции в области Общие функции: Базовая функциональность.

Специалист по безопасности

Разрешает все операции в следующих функциональных областях:

  • Общие функции:
    • Доступ к объектам независимо от их списков ACL.
    • Управление отчетами.

Предоставляет права на Чтение, Запись, Выполнение, Сохранение файлов с устройств на рабочем месте администратора и Выполнение операций с выборками устройств в области Управление системой: Подключения.

Вы можете назначить эту роль сотруднику, который отвечает за ИТ-безопасность в вашей организации.

Пользователь Self Service Portal

Разрешает все операции в области Управление мобильными устройствами: Self Service Portal. Эта функция не поддерживается в версиях приложения Kaspersky Security Center 11 и выше.

Контролер

Предоставляет права на Чтение в областях Общие функции: ‏Доступ к объектам независимо от их списков ACL и Общие функции: Управление отчетами.

Вы можете назначить эту роль специалисту по безопасности и другим менеджерам, которые отвечают за ИТ-безопасность в вашей организации.

XDR-роли

Главный администратор

Разрешает все операции в функциональных областях XDR:

  • Алерты и инциденты.
  • НКЦКИ-инциденты.
  • Плейбуки и действия по реагированию.
  • Управление активами.
  • IAM.
  • Тенанты.
  • Интеграции.
  • Лицензии.

Администратор тенанта

Разрешает все операции в функциональных областях XDR:

  • Алерты и инциденты.
  • НКЦКИ-инциденты.
  • Плейбуки и действия по реагированию.
  • Управление активами.
  • IAM.
  • Тенанты.
  • Интеграции.
  • Лицензии.

Эта роль соответствует роли Главного администратора, но имеет ограничение. В KUMA администратор тенанта имеет ограниченный доступ к предустановленным объектам.

Администратор SOC

Предоставляет следующие права в функциональных областях XDR:

  • Плейбуки и действия по реагированию: Чтение, Запись и Удаление.
  • IAM: Чтение пользователей и ролей, Назначение ролей и Списки пользователей.
  • Тенанты: Чтение и Запись.
  • Интеграции: Чтение, Запись и Удаление.
  • Лицензии: Чтение.

Младший аналитик

Предоставляет следующие права в функциональных областях XDR:

  • Алерты и инциденты: Чтение и Запись.
  • Плейбуки и действия по реагированию: Чтение и Выполнение.
  • Управление активами: Чтение.
  • IAM: Чтение пользователей и ролей и Списки пользователей.
  • Тенанты: Чтение.
  • Интеграции: Чтение.
  • Лицензии: Чтение.

Аналитик 2-го уровня

Предоставляет следующие права в функциональных областях XDR:

  • Алерты и инциденты: Чтение и Запись.
  • Плейбуки и действия по реагированию: Чтение, Запись, Удаление и Выполнение.
  • Управление активами: Чтение.
  • IAM: Чтение пользователей и ролей и Списки пользователей.
  • Тенанты: Чтение.
  • Интеграции: Чтение.
  • Лицензии: Чтение.

Аналитик 1-го уровня

Предоставляет следующие права в функциональных областях XDR:

  • Алерты и инциденты: Чтение и Запись.
  • Плейбуки и действия по реагированию: Чтение, Запись, Удаление и Выполнение.
  • Управление активами: Чтение.
  • IAM: Чтение пользователей и ролей и Списки пользователей.
  • Тенанты: Чтение.
  • Интеграции: Чтение.
  • Лицензии: Чтение.

Эта роль соответствует роли Аналитик 2-го уровня, но она имеет ограничение. В KUMA аналитик 1-го уровня может изменять только свои объекты.

Менеджер SOC

Предоставляет следующие права в функциональных областях XDR:

  • Алерты и инциденты: Чтение и Запись.
  • Плейбуки и действия по реагированию: Чтение.
  • Управление активами: Чтение.
  • IAM: Чтение пользователей и ролей и Списки пользователей.
  • Тенанты: Чтение.
  • Интеграции: Чтение.
  • Лицензии: Чтение.

Подтверждающий

Предоставляет следующие права в функциональных областях XDR:

  • Алерты и инциденты: Чтение, Запись, Закрытие.
  • Плейбуки и действия по реагированию: Чтение и Подтверждение действий по реагированию.
  • Управление активами: Чтение.
  • IAM: Чтение пользователей и ролей.
  • Тенанты: Чтение.
  • Интеграции: Чтение.
  • Лицензии: Чтение.

Наблюдатель

Предоставляет следующие права в функциональных областях XDR:

  • Алерты и инциденты: Чтение.
  • Плейбуки и действия по реагированию: Чтение.
  • Управление активами: Чтение.
  • IAM: Чтение пользователей и ролей и Списки пользователей.
  • Тенанты: Чтение.
  • Интеграции: Чтение.
  • Лицензии: Чтение.

Работа с НКЦКИ

Предоставляет следующие права в функциональных областях XDR:

  • Алерты и инциденты: Чтение и Запись.
  • НКЦКИ-инциденты: Чтение и Запись.
  • Плейбуки и действия по реагированию: Чтение.
  • Управление активами: Чтение.
  • IAM: Чтение пользователей и ролей и Списки пользователей.
  • Тенанты: Чтение.
  • Интеграции: Чтение.
  • Лицензии: Чтение.

Вы можете работать с XDR-инцидентами, создавать НКЦКИ-инциденты на их основе и экспортировать НКЦКИ-инциденты (без доступа к критически важной информационной инфраструктуре).

Доступ к объектам КИИ

Предоставляет следующие права в функциональных областях XDR:

  • Алерты и инциденты: Чтение, Запись, просмотр наличия затронутых объектов КИИ.
  • Управление активами: Чтение.
  • IAM: Чтение пользователей и ролей и Списки пользователей.
  • Тенанты: Чтение.
  • Интеграции: Чтение.
  • Лицензии: Чтение.

Вы можете посмотреть список алертов и инцидентов, которые включают хотя бы один актив, являющийся объектом критической информационной инфраструктуры (КИИ).

Роли служб

Автоматическое реагирование на угрозы

Предоставляет учетным записям служб право реагировать на угрозы.

Права доступа настраиваются автоматически в соответствии с правами доступа на основе ролей политик Kaspersky Security Center Linux и управляемых приложений "Лаборатории Касперского".

Вы можете назначать эту роль только учетным записям служб.

Эту роль невозможно изменить.