Перейти к основному содержимому
Версия: 4.6.X

Пример создания политики доступа

В данном разделе рассмотрен пример создания политики доступа для роли Разработчик контента (Content Developer) в KOMRAD Enterprise SIEM.

Описание роли

Роль "Разработчик контента" предназначена для специалистов, выполняющих следующие задачи:

  • Создание и обновление правил корреляции.
  • Проектирование сценариев угроз.
  • Разработка панелей виджетов и отчётности.
  • Нормализация и стандартизация данных.
  • Тестирование и проверка работоспособности правил.
  • Отладка и оптимизация существующих правил.

Определение прав доступа

Перед созданием политики необходимо определить матрицу доступа роли к объектам системы.

Доступ к объектам

ОбъектРазрешённые действияКомментарий
Пакеты экспертизR, C, U, DПолный доступ
Динамические спискиR, C, U, DПолный доступ для использования в правилах
ФильтрыR, C, U, DПолный доступ
ДирективыR, C, U, DПолный доступ
Матрицы атакR, C, U, DПолный доступ
Виджеты, панели виджетовR, C, U, DПолный доступ для создания визуализаций
Поля событийR, C, U, DПросмотр для построения правил и панелей виджетов
АктивыRПросмотр атрибутов (тип, критичность, метка безопасности) для создания контекстных правил
ИнцидентыR, UПросмотр и обновление для отладки правил. Нельзя менять статус на "закрыт" или "ложное срабатывание"
СобытияRПросмотр для построения правил

Детализация по действиям

Объект/МодульДействияУровень доступа
Пакеты экспертизАктивировать, проверить на конфликты, скачать конфликты, импортировать, экспортировать, создать, редактировать, удалить, получить, получить списокR, C, U, D
ФильтрыСоздать, редактировать, удалить, получить, получить список, проверить существованиеR, C, U, D
Динамические спискиДобавить записи, получить информацию, получить список с записями, редактировать, создать, удалить, удалить записиR, C, U, D
Правила корреляции, сценарии, панели виджетов, отчётыОбщие права на объектыR, C, U, D
ИнцидентыДобавить события к инциденту, получить события инцидента, получить активы инцидента, редактировать, получить, получить списокR, U
АктивыДобавить теги, получить, получить списокR
ПоискПолучить событие, получить список событий, получить количество событий, получить поле события, получить список полей событийR

Ограничения по атрибутам инцидентов

  • Статус инцидента -- только просмотр (изменение недоступно).
  • Критичность (важность) -- может устанавливать в директиве.
  • Ответственный -- может назначать только при создании директивы.
  • Метка безопасности -- только просмотр.
  • Создатель -- только просмотр.

Создание политики

Шаг 1. Создание роли

  1. Перейдите в раздел Управление доступом > Роли.
  2. Нажмите кнопку создания роли.
  3. Укажите:
    • Название: Разработчик контента
    • Описание: Создание и обновление правил корреляции, проектирование сценариев угроз, разработка панелей виджетов и отчётности, нормализация данных, тестирование и отладка правил.

Шаг 2. Создание правил доступа

Для каждой группы объектов создайте правило доступа, определяющее разрешённые действия.

Правило для пакетов экспертиз:

АтрибутЗначение
Субъект > РолиРазработчик контента
Объект > ТипПакеты экспертиз
ДействиеАктивировать, проверить на конфликты, скачать конфликты, импортировать, экспортировать, создать, редактировать, удалить, получить, получить список
РешениеРазрешить (Permit)

Правило для инцидентов (ограниченный доступ):

АтрибутЗначение
Субъект > РолиРазработчик контента
Объект > ТипИнциденты
ДействиеДобавить события, получить события, получить активы, редактировать, получить, получить список
РешениеРазрешить (Permit)

Правило для активов (только чтение):

АтрибутЗначение
Субъект > РолиРазработчик контента
Объект > ТипАктивы
ДействиеДобавить теги, получить, получить список
РешениеРазрешить (Permit)

Шаг 3. Создание политики доступа

  1. Перейдите в раздел Управление доступом > Политики доступа.
  2. Нажмите кнопку создания политики.
  3. Укажите название политики, например: "Политика для разработчиков контента".
  4. Добавьте ранее созданные правила доступа в политику.
  5. Сохраните политику.

Шаг 4. Назначение роли пользователю

  1. Перейдите в раздел Управление доступом > Пользователи.
  2. Откройте карточку пользователя.
  3. Добавьте роль Разработчик контента из списка существующих ролей.
  4. Сохраните изменения.

Пример карточки пользователя

После назначения роли карточка пользователя будет содержать:

ПолеЗначение
СтатусАктивен
Логинy.presnyakova
ФамилияПреснякова
ИмяЮлия
ОтчествоМатвеевна
Электронная почтаy.presnyakova@example.ru
Телефон+79775236985
РолиРазработчик контента

В списке ролей пользователя будет отображаться роль "Разработчик контента" с описанием её функций.