
Управление ролевой моделью доступа
Раздел "Роли" интерфейса администратора предназначен для управления ролевой моделью доступа к Датаплан. Роли используются для разграничения прав доступа к объектам Платформы для сотрудников организации с идентичными пользовательскими функциями.
В Датаплан реализована ролевая модель доступа к следующим объектам Платформы:
Разделы панели навигации интерфейса:
"Администрирование" – раздел предназначен для выполнения административных функций;
"Данные" – раздел предназначен для определения состава данных;
"Объекты системы" – раздел предназначен для консолидации данных по объектам системы для последующего анализа возникших рисков, а также для поиска сведений по объектам из разных источников;
"Аналитика" – раздел предназначен для просмотра графического представления результатов анализа данных и формирования аналитической отчетности;
"xBA" - раздел предназначен для выполнения поведенческого анализа и выявления аномалий (отклонений) с применением алгоритмов машинного обучения;
"Role mining" - раздел предназначен для оценки текущего состояния системы разграничения доступа по данным службы каталогов Active Directory, актуализации правил разграничения доступа, построения и оптимизации ролевой модели.
БД и таблицы хранилища данных.
Также предусмотрена настройка уровня доступа к созданным пользователями объектам (скриптам, дашбордам, датасетам, чартам, рассылкам), которая выполняется в дополнительной форме "Настройка доступа".
| Описание настройки уровня доступа к объектам приведено в документе "Руководство пользователя ч.2. Работа с модулем анализа данных". |
В Датаплан по умолчанию предустановлен следующий набор ролей пользователей:
"Администратор";
"Офицер ИБ";
"Руководитель".
Роль "Администратор" (при настройке по умолчанию) позволяет получить доступ к разделу "Администрирование" панели навигации интерфейса для выполнения административных функций Датаплан, в том числе для выполнения настройки прав доступа пользователей Платформы, добавления новых ролей и осуществления привязки ролей к пользователям.
Роль "Офицер ИБ" (при настройке по умолчанию) позволяет получить доступ к разделам "Данные" и "Аналитика" панели навигации интерфейса, а также к таблицам хранилища данных для проведения расследований инцидентов ИБ и формирования аналитической отчетности.
Роль "Руководитель" (при настройке по умолчанию) позволяет получить доступ к разделу "Аналитика" панели навигации интерфейса для формирования аналитической отчетности по результатам расследований инцидентов ИБ.
Для доступа к разделу "xBA", позволяющему выполнять поведенческий анализ и выявлять аномалии, может быть создана отдельная роль.
Для доступа к разделу "Role Mining", позволяющему выполнять расчет ролевой модели по данным службы каталогов Active Directory, также может быть создана отдельная роль.
| Настройка прав доступа к БД (доступ к таблицам и действиям над таблицами хранилища данных) для ролей "Офицер ИБ" и "Руководитель" осуществляется администратором в процессе редактирования роли согласно пункту Редактирование роли. |
Интерфейс страницы "Роли" приведен на следующем рисунке.

На странице со списком ролей доступны следующие элементы управления.
| Элемент управления | Назначение |
|---|---|
"Шапка" в списке объектов | |
| Обновление списка |
| Выгрузка страницы в PDF |
"Создать роль" | Переход на страницу создания новой роли |
Таблица со списком | |
| Переход на страницу редактирования параметров роли. Также открыть страницу редактирования можно по нажатию на название роли |
| Удаление роли с предварительным подтверждением удаления. Исключение – Роль "Администратор" недоступна для удаления |
Поля быстрого фильтра | Быстрая фильтрация записей на всех страницах списка по частичному совпадению содержимого |
Элементы сортировки списка | Сортировка списка ролей по ID и названию |
Элементы пагинации | Навигация по списку ролей: изменение максимального числа записей, выводимого в таблице на одной странице (по умолчанию – 10), перемещение по страницам |
См. в этом разделе:
Была ли эта страница полезной?
Спасибо за отзыв!
Спасибо, мы учтём это для улучшения документации.