Ana içeriğe geç

Rol Tabanlı Erişim Kontrolü (RBAC)

NetRecon, her kullanıcının neler görebileceğini ve yapabileceğini yönetmek için rol tabanlı erişim kontrolü kullanır. Roller prob üzerinde tanımlanır ve hem web kontrol paneli hem de Admin Connect uygulamasında uygulanır.

Ön Koşullar

  • Prob kontrol paneline yönetici düzeyinde erişim
  • Admin Connect'e kayıtlı en az bir prob

RBAC Nasıl Çalışır

Her kullanıcı hesabına bir rol atanır. Roller, özelliklere erişimi kontrol eden bir dizi izin içerir. Bir kullanıcı Admin Connect veya web kontrol paneli üzerinden giriş yaptığında, sistem herhangi bir eyleme izin vermeden önce rolünü kontrol eder.

Kullanıcı → Rol → İzinler → Erişim Verildi / Reddedildi

İzinler hem kullanıcı arayüzü düzeyinde (kullanılamayan özellikleri gizleme) hem de API düzeyinde (yetkisiz istekleri reddetme) uygulanır.

Önceden Tanımlı Roller

NetRecon beş önceden tanımlı rol içerir:

RolAçıklamaTipik Kullanıcı
Süper YöneticiTüm özellik ve ayarlara tam erişimPlatform sahibi
YöneticiRol yönetimi ve sistem ayarları hariç tam erişimBT yöneticisi
AnalistTarama sonuçları, uyarılar, raporları görüntüleme; ayarları değiştiremezGüvenlik analisti
OperatörTaramaları ve hizmetleri başlatma/durdurma; sonuçları görüntülemeNOC teknisyeni
GörüntüleyiciKontrol panelleri ve raporlara salt okunur erişimYönetici, denetçi

İzin Matrisi

İzinSüper YöneticiYöneticiAnalistOperatörGörüntüleyici
Kontrol panelini görüntülemeEvetEvetEvetEvetEvet
Tarama sonuçlarını görüntülemeEvetEvetEvetEvetEvet
Taramaları başlatma/durdurmaEvetEvetHayırEvetHayır
IDS uyarılarını görüntülemeEvetEvetEvetEvetEvet
IDS kurallarını yönetmeEvetEvetHayırHayırHayır
PCAP başlatma/durdurmaEvetEvetHayırEvetHayır
PCAP dosyalarını indirmeEvetEvetEvetHayırHayır
Zafiyet taraması çalıştırmaEvetEvetHayırEvetHayır
Zafiyet sonuçlarını görüntülemeEvetEvetEvetEvetEvet
Bal küpünü yönetmeEvetEvetHayırHayırHayır
VPN yönetmeEvetEvetHayırHayırHayır
DNS çukurunu yapılandırmaEvetEvetHayırHayırHayır
Rapor oluşturmaEvetEvetEvetEvetHayır
Kullanıcıları yönetmeEvetEvetHayırHayırHayır
Rolleri yönetmeEvetHayırHayırHayırHayır
Sistem ayarlarıEvetHayırHayırHayırHayır
Yedekleme/geri yüklemeEvetEvetHayırHayırHayır
Denetim günlüğünü görüntülemeEvetEvetEvetHayırHayır
Destek talebiEvetEvetEvetEvetHayır
Filo yönetimiEvetEvetHayırHayırHayır

Kullanıcıları Yönetme

Kullanıcı Oluşturma

  1. Süper Yönetici veya Yönetici olarak prob kontrol paneline giriş yapın
  2. Ayarlar > Kullanıcılar bölümüne gidin
  3. Kullanıcı Ekle'ye tıklayın
  4. Kullanıcı detaylarını doldurun:
    • Kullanıcı adı
    • E-posta adresi
    • Parola (veya davet bağlantısı gönderin)
    • Rol (önceden tanımlı rollerden seçin)
  5. Oluştur'a tıklayın

Kullanıcının Rolünü Düzenleme

  1. Ayarlar > Kullanıcılar bölümüne gidin
  2. Değiştirmek istediğiniz kullanıcıya tıklayın
  3. Rol açılır menüsünü değiştirin
  4. Kaydet'e tıklayın

Kullanıcıyı Devre Dışı Bırakma

  1. Ayarlar > Kullanıcılar bölümüne gidin
  2. Kullanıcıya tıklayın
  3. Aktif seçeneğini kapalı konuma getirin
  4. Kaydet'e tıklayın

Devre dışı bırakılan kullanıcılar giriş yapamaz ancak denetim geçmişleri korunur.

Özel Roller

Süper Yöneticiler ayrıntılı izinlerle özel roller oluşturabilir:

  1. Ayarlar > Roller bölümüne gidin
  2. Rol Oluştur'a tıklayın
  3. Bir rol adı ve açıklama girin
  4. Bireysel izinleri açma/kapama
  5. Kaydet'e tıklayın

Özel roller, kullanıcılara atanırken önceden tanımlı rollerin yanında görünür.

İki Faktörlü Kimlik Doğrulama

2FA, rol başına zorunlu tutulabilir:

  1. Ayarlar > Roller bölümüne gidin
  2. Bir rol seçin
  3. 2FA Zorunlu seçeneğini etkinleştirin
  4. Kaydet'e tıklayın

Bu role sahip kullanıcılar, bir sonraki girişlerinde TOTP tabanlı 2FA kurmak zorunda kalacaktır.

Oturum Yönetimi

Rol başına oturum politikalarını yapılandırın:

AyarAçıklamaVarsayılan
Oturum zaman aşımıEtkinlik dışı kalma sonrası otomatik çıkış30 dakika
Maksimum eşzamanlı oturumMaksimum eşzamanlı giriş sayısı3
IP kısıtlamasıGirişi belirli IP aralıklarıyla sınırlamaDevre dışı

Bunları Ayarlar > Roller > [Rol Adı] > Oturum Politikası altında yapılandırın.

Denetim Günlüğü

Tüm izin ile ilgili eylemler kaydedilir:

  • Kullanıcı giriş/çıkış olayları
  • Rol değişiklikleri
  • İzin değişiklikleri
  • Başarısız erişim girişimleri
  • Yapılandırma değişiklikleri

Denetim günlüğünü Ayarlar > Denetim Günlüğü bölümünden görüntüleyin. Günlükler varsayılan olarak 90 gün saklanır.

SSS

S: Önceden tanımlı rolleri değiştirebilir miyim? C: Hayır. Önceden tanımlı roller, tutarlı bir temel sağlamak için salt okunurdur. Farklı izinlere ihtiyacınız varsa özel bir rol oluşturun.

S: Kullanıcıları atanmış bir rolü silersem ne olur? C: Özel bir rolü silmeden önce tüm kullanıcıları farklı bir role atamanız gerekir. Kullanıcılar hala atanmışsa sistem silmeyi engelleyecektir.

S: Roller birden fazla prob arasında senkronize edilir mi? C: Roller prob başına tanımlanır. Birden fazla prob yönetiyorsanız rolleri her birinde yapılandırmanız gerekir. Merkezi rol yönetimi gelecekteki bir güncellemeyle desteklenecektir.

S: Bir kullanıcıyı belirli alt ağlar veya cihazlarla sınırlandırabilir miyim? C: Şu anda roller özellik erişimini kontrol eder, veri düzeyinde erişimi değil. Alt ağ düzeyinde kısıtlamalar yol haritasındadır.

Ek yardım için [email protected] adresine başvurun.