Kaspersky Symphony XDR: Open Single Management Platform

Гранулярный доступ к событиям

В KUMA есть возможность обеспечить гранулярный доступ к событиям для пользователей с разными правами. Доступ к событиям регулируется на уровне пространств хранилища.

Вы можете назначить пользователям пространства в разделе Разрешения для пространств или прямо в карточке пользователя. После обновления до версии 3.4 всем существующим пользователям будет назначен набор пространств All spaces, то есть доступны все пространства без ограничений. Событие содержит идентификатор тенанта и пространства, поэтому пользователь должен обладать правами на соответствующий тенант и пространство, чтобы событие было доступно.
Следует учитывать следующие особенности отображения хранилищ:

  • Если хранилища нет в разделе Активные сервисы, то хранилище и его пространства не отображаются в списке пространств набора.
  • Если сервис хранилища был остановлен с помощью команды systemctl stop kuma-<идентификатор хранилища>, то хранилище и его пространства не отображаются в списке пространств набора.
  • Если хранилище было запущено и далее удалено с помощью команды uninstall, то хранилище и его пространства продолжают отображаться в списке пространств набора.

В списке событий вы можете добавить в таблицу отображение поля SpaceID, в нем будет отображаться наименование пространства. Пространство событий аудита отображается как KUMA Audit. KUMA Default - пространство внутри каждого хранилища, куда передаются все события, если в хранилище отсутствуют настроенные пространства или если событие не попадает под условия наполнения существующих пространств.

При экспорте списка событий в файл TSV для пространств отображаются идентификатор и наименование пространства.

Чтобы разграничить доступ:

  1. Назначьте пользователям соответствующие роли.
  2. Настройте наборы пространств.

    Вы можете создать, отредактировать, удалить набор пространств. По результатам этих действий формируются события аудита.

  3. Регулируйте права доступа к набору пространств: можно выдать или отозвать права доступа для выбранных пользователей.

Создание набора пространств

Редактирование набора пространств

Удаление набора пространств

Выдать права доступа к набору пространств

Отозвать права доступа к набору пространств

Сценарии применения

Переход на версию KUMA 3.4 с возможностью разграничения доступа к событиям

Ограничение доступа к пространствам для всех пользователей

Разрешение на просмотр всех событий для некоторых пользователей

Разрешение на просмотр событий из конечного множества пространств для некоторых пользователей

Дополнение явно указанного набора пространств у пользователя

Изменение набора пространств

Удаление набора пространств