Liigu põhisisu juurde

Rollipõhine juurdepääsukontroll (RBAC)

NetRecon kasutab rollipõhist juurdepääsukontrolli, et hallata, mida iga kasutaja näeb ja teha saab. Rollid on määratud sondil ja jõustatud nii veebijuhtpaneelil kui Admin Connect rakenduses.

Eeltingimused

  • Administraatori tasemel juurdepääs sondi juhtpaneelile
  • Vähemalt üks sond registreeritud Admin Connectis

Kuidas RBAC töötab

Igale kasutajakontole on määratud roll. Rollid sisaldavad õiguste kogumit, mis kontrollib juurdepääsu funktsioonidele. Kui kasutaja logib sisse Admin Connecti või veebijuhtpaneeli kaudu, kontrollib süsteem enne mis tahes toimingu lubamist tema rolli.

Kasutaja → Roll → Õigused → Juurdepääs lubatud / keelatud

Õigused jõustatakse nii kasutajaliidese tasandil (mittekättesaadavate funktsioonide peitmine) kui API tasandil (volitamata päringute tagasilükkamine).

Eelseadistatud rollid

NetRecon sisaldab viit eelseadistatud rolli:

RollKirjeldusTüüpiline kasutaja
PeaadministraatorTäielik juurdepääs kõigile funktsioonidele ja seadetelePlatvormi omanik
AdministraatorTäielik juurdepääs v.a rollide haldamine ja süsteemiseadedIT-juht
AnalüütikVaata skannimistulemusi, hoiatusi, aruandeid; ei saa muuta seadeidTurvaanalüütik
OperaatorKäivita/peata skannimisi ja teenuseid; vaata tulemusiNOC-tehnik
VaatlejaAinult lugemise juurdepääs juhtpaneelidele ja aruanneteleJuht, audiitor

Õiguste maatriks

ÕigusPeaadminAdminAnalüütikOperaatorVaatleja
Vaata juhtpaneeliJahJahJahJahJah
Vaata skannimistulemusiJahJahJahJahJah
Käivita/peata skannimisiJahJahEiJahEi
Vaata IDS hoiatusiJahJahJahJahJah
Halda IDS reegleidJahJahEiEiEi
Käivita/peata PCAPJahJahEiJahEi
Laadi alla PCAP faileJahJahJahEiEi
Käivita haavatavuse skannimisiJahJahEiJahEi
Vaata haavatavuse tulemusiJahJahJahJahJah
Halda meepottiJahJahEiEiEi
Halda VPN-iJahJahEiEiEi
Konfigureeri DNS sinkholeJahJahEiEiEi
Genereeri aruandeidJahJahJahJahEi
Halda kasutajaidJahJahEiEiEi
Halda rolleJahEiEiEiEi
SüsteemiseadedJahEiEiEiEi
Varundamine/taastamineJahJahEiEiEi
Vaata auditilogitJahJahJahEiEi
PiletisüsteemJahJahJahJahEi
Pargi haldamineJahJahEiEiEi

Kasutajate haldamine

Kasutaja loomine

  1. Logige sondi juhtpaneelile sisse peaadministraatori või administraatorina
  2. Navigeerige Seaded > Kasutajad
  3. Klõpsake Lisa kasutaja
  4. Täitke kasutaja üksikasjad:
    • Kasutajanimi
    • E-posti aadress
    • Parool (või saatke kutselink)
    • Roll (valige eelseadistatud rollidest)
  5. Klõpsake Loo

Kasutaja rolli muutmine

  1. Navigeerige Seaded > Kasutajad
  2. Klõpsake kasutajal, keda soovite muuta
  3. Muutke Rolli ripploend
  4. Klõpsake Salvesta

Kasutaja deaktiveerimine

  1. Navigeerige Seaded > Kasutajad
  2. Klõpsake kasutajal
  3. Lülitage Aktiivne välja
  4. Klõpsake Salvesta

Deaktiveeritud kasutajad ei saa sisse logida, kuid nende auditiajalugu säilib.

Kohandatud rollid

Peaadministraatorid saavad luua kohandatud rolle detailsete õigustega:

  1. Navigeerige Seaded > Rollid
  2. Klõpsake Loo roll
  3. Sisestage rolli nimi ja kirjeldus
  4. Lülitage üksikuid õigusi sisse/välja
  5. Klõpsake Salvesta

Kohandatud rollid kuvatakse eelseadistatud rollide kõrval kasutajatele määramisel.

Kaheastmeline autentimine

2FA saab jõustada rolli kohta:

  1. Navigeerige Seaded > Rollid
  2. Valige roll
  3. Lubage Nõua 2FA
  4. Klõpsake Salvesta

Selle rolliga kasutajatelt nõutakse TOTP-põhise 2FA seadistamist järgmisel sisselogimisel.

Seansihaldus

Konfigureerige seansipoliitikad rolli kohta:

SeadeKirjeldusVaikeväärtus
Seansi ajalõppAutomaatne väljalogimine mitteaktiivsuse tõttu30 minutit
Maks samaaegseid seansseMaksimaalne samaaegne sisselogimine3
IP piirangPiira sisselogimine kindlate IP vahemikeniKeelatud

Konfigureerige need menüüs Seaded > Rollid > [Rolli nimi] > Seansipoliitika.

Auditilog

Kõik õigustega seotud toimingud logitakse:

  • Kasutaja sisselogimise/väljalogimise sündmused
  • Rollimuudatused
  • Õiguste muudatused
  • Ebaõnnestunud juurdepääsukatsed
  • Konfiguratsioonimuudatused

Vaadake auditilogit menüüs Seaded > Auditilog. Logisid säilitatakse vaikimisi 90 päeva.

KKK

K: Kas ma saan muuta eelseadistatud rolle? V: Ei. Eelseadistatud rollid on ainult lugemiseks, et tagada ühtlane alustase. Looge kohandatud roll, kui vajate erinevaid õigusi.

K: Mis juhtub, kui kustutan rolli, millele on kasutajad määratud? V: Enne kohandatud rolli kustutamist peate kõik kasutajad ümber määrama teisele rollile. Süsteem takistab kustutamist, kui kasutajad on endiselt määratud.

K: Kas rollid sünkronitakse mitme sondi vahel? V: Rollid on määratud sondi kohta. Kui haldate mitut sondi, peate rolle igal sondil konfigureerima. Tulevane uuendus toetab tsentraliseeritud rollide haldamist.

K: Kas ma saan piirata kasutaja juurdepääsu konkreetsetele alamvõrkudele või seadmetele? V: Hetkel kontrollivad rollid funktsioonidele juurdepääsu, mitte andmete tasemel juurdepääsu. Alamvõrgu tasemel piirangud on tegevuskavas.

Lisaabi saamiseks võtke ühendust [email protected].