Управление ролевой моделью доступа

Раздел "Роли" интерфейса администратора предназначен для управления ролевой моделью доступа к Датаплан. Роли используются для разграничения прав доступа к объектам Платформы для сотрудников организации с идентичными пользовательскими функциями.

В Датаплан реализована ролевая модель доступа к следующим объектам Платформы:

  1. Разделы панели навигации интерфейса:

    • "Администрирование" – раздел предназначен для выполнения административных функций;

    • "Данные" – раздел предназначен для определения состава данных;

    • "Объекты системы" – раздел предназначен для консолидации данных по объектам системы для последующего анализа возникших рисков, а также для поиска сведений по объектам из разных источников;

    • "Аналитика" – раздел предназначен для просмотра графического представления результатов анализа данных и формирования аналитической отчетности;

    • "xBA" - раздел предназначен для выполнения поведенческого анализа и выявления аномалий (отклонений) с применением алгоритмов машинного обучения;

    • "Role mining" - раздел предназначен для оценки текущего состояния системы разграничения доступа по данным службы каталогов Active Directory, актуализации правил разграничения доступа, построения и оптимизации ролевой модели.

  2. БД и таблицы хранилища данных.

Также предусмотрена настройка уровня доступа к созданным пользователями объектам (скриптам, дашбордам, датасетам, чартам, рассылкам), которая выполняется в дополнительной форме "Настройка доступа".

Описание настройки уровня доступа к объектам приведено в документе "Руководство пользователя ч.2. Работа с модулем анализа данных".

В Датаплан по умолчанию предустановлен следующий набор ролей пользователей:

  • "Администратор";

  • "Офицер ИБ";

  • "Руководитель".

Роль "Администратор" (при настройке по умолчанию) позволяет получить доступ к разделу "Администрирование" панели навигации интерфейса для выполнения административных функций Датаплан, в том числе для выполнения настройки прав доступа пользователей Платформы, добавления новых ролей и осуществления привязки ролей к пользователям.

Роль "Офицер ИБ" (при настройке по умолчанию) позволяет получить доступ к разделам "Данные" и "Аналитика" панели навигации интерфейса, а также к таблицам хранилища данных для проведения расследований инцидентов ИБ и формирования аналитической отчетности.

Роль "Руководитель" (при настройке по умолчанию) позволяет получить доступ к разделу "Аналитика" панели навигации интерфейса для формирования аналитической отчетности по результатам расследований инцидентов ИБ.

Для доступа к разделу "xBA", позволяющему выполнять поведенческий анализ и выявлять аномалии, может быть создана отдельная роль.

Для доступа к разделу "Role Mining", позволяющему выполнять расчет ролевой модели по данным службы каталогов Active Directory, также может быть создана отдельная роль.

Настройка прав доступа к БД (доступ к таблицам и действиям над таблицами хранилища данных) для ролей "Офицер ИБ" и "Руководитель" осуществляется администратором в процессе редактирования роли согласно пункту Редактирование роли.

Интерфейс страницы "Роли" приведен на следующем рисунке.

image

На странице со списком ролей доступны следующие элементы управления.

Элемент управленияНазначение

"Шапка" в списке объектов

icon refresh "Обновить"

Обновление списка

icon export pdf "Скачать PDF"

Выгрузка страницы в PDF

"Создать роль"

Переход на страницу создания новой роли

Таблица со списком

icon pen edit "Редактировать"

Переход на страницу редактирования параметров роли. Также открыть страницу редактирования можно по нажатию на название роли

icon trash can "Удалить"

Удаление роли с предварительным подтверждением удаления. Исключение – Роль "Администратор" недоступна для удаления

Поля быстрого фильтра

Быстрая фильтрация записей на всех страницах списка по частичному совпадению содержимого

Элементы сортировки списка

Сортировка списка ролей по ID и названию

Элементы пагинации

Навигация по списку ролей: изменение максимального числа записей, выводимого в таблице на одной странице (по умолчанию – 10), перемещение по страницам

См. в этом разделе: