Перейти к основному содержимому

Пользователи

Модуль: UserControl

Назначение

Подраздел Управление доступом предназначен для управления учётными записями пользователей Рубикон Nova и настройки глобальных политик, связанных с аутентификацией и безопасностью доступа.

Информацию о состоянии модуля смотрите в разделе.

Данные страницы

Вкладка Пользователи одноименной страницы предназначена для управления учётными записями пользователей Рубикон Nova. Здесь пользователь может создавать, редактировать, удалять пользователей, управлять их ролями и состоянием блокировки.

alt text

Структура таблицы:

  1. Имя пользователя – содержит имя пользователя, используемое при авторизации в системе;
  2. Роль:
    • Администратор – для данной роли предоставляется доступ ко всем функциям;
    • Аудитор – для данной роли предоставляется доступ к просмотру всех настроек и к работе с журналами (вносить изменения в конфигурацию запрещено);
    • Администратор безопасности – для данной роли предоставляется доступ только к работе с журналами;
    • Администратор ИС – для данной роли предоставляется доступ только к управлению пользователями;
    • Оператор – для данной роли предоставляется доступ только к личному кабинету/порталу;
    • Внешние СЗИ – для данной роли предоставляется доступ только к управлению правилами от внешнего средства защиты информации.
  3. Состояние пароля – индикатор текущего состояния пароля пользователя (Активен/Заблокирован);
  4. Время до разблокировки – в том случае, если пароль пользователя заблокирован временно, то в этом столбце отображается оставшееся время до автоматической разблокировки в секундах. Если блокировка постоянная или пароль не заблокирован, отображается прочерк;
  5. Время действия токена– в том случае, если для пользователя сгенерирован и активен токен аутентификации, то здесь отображается оставшееся время его действия, в противном случае – прочерк;
  6. Описание – дополнительная информация о пользователе в свободной форме;
  7. Выкл./Вкл. – управление блокировкой учётной записи;
  8. Действия – стандартные иконки для взаимодействия с таблицей.

Элементы управления

Перечень всех элементов управления смотрите в разделе.

Как отображаетсяДля чегоЧто открывает
add_button
Добавление нового пользователя
Модальное окно «Добавление записи»
details_icon
Просмотр более детальной информации о записи
Модальное окно «Имя пользователя»

alt text

pencil_icon
Редактирование настроек существующего аккаунта
Модальное окно «Редактирование записи»

alt text

lock_icon
Разблокировка учетной записи пользователя
Модальное окно «Разблокировка пользователя»

alt text

Пользователи

Роли пользователей и их полномочия

В Рубикон Nova реализована ролевая модель управления доступом, которая позволяет гибко разграничивать полномочия администраторов и пользователей системы. Каждой учётной записи назначается определенная роль, которая определяет набор доступных ей функций и разделов интерфейса.

Такой подход необходим для обеспечения принципа минимальных привилегий и соответствия требованиям по разграничению доступа, предъявляемым, в частности, нормативными документами ФСТЭК России к средствам защиты информации.

Администратор
РольНазначениеОсновные полномочияСоответствие требованиям/ область применения
АдминистраторДанная роль предоставляет полный (неограниченный) доступ ко всем функциям, настройкам и данным Рубикон NovaСоздание и управление другими учётными записями пользователей и их ролями, настройка всех системных параметров, сетевых конфигураций, политик безопасности, просмотр всех журналов и отчетов, управление лицензиями, обновление системы и т.д.Эта роль соответствует требованиям, предъявляемым к роли Администратор межсетевого экрана согласно нормативным документам ФСТЭК России, и обеспечивает выполнение всех задач по администрированию системы
Аудитор
РольНазначениеОсновные полномочияСоответствие требованиям/ область применения
АудиторПредназначена для пользователей, которым необходим доступ к информации о конфигурации системы и событиям безопасности в режиме "только чтение"Просмотр всех настроек системы, сетевых конфигураций, политик безопасности, а также полный доступ к журналам событий, отчетам и данным мониторинга. Внесение каких-либо изменений в конфигурацию системы для данной роли запрещеноМониторинг состояния системы, анализ инцидентов, проведение аудитов безопасности, сбор доказательной базы
Администратор безопасности
РольНазначениеОсновные полномочияСоответствие требованиям/ область применения
Администратор безопасностиРоль для специалистов, ответственных за мониторинг и реагирование на инциденты информационной безопасностиДоступ предоставлен исключительно к функциям работы с журналами событий безопасности, отчетами и инструментами анализа трафика. Просмотр и изменение конфигурационных настроек системы, не связанных напрямую с анализом событий, для данной роли ограниченЭта роль соответствует требованиям, предъявляемым к роли Администратор безопасности согласно нормативным документам ФСТЭК России
Администратор ИС
РольНазначениеОсновные полномочияСоответствие требованиям/ область применения
Администратор ИСРоль для пользователей, ответственных за управление учётными записями пользователей системыДоступ предоставлен исключительно к функциям управления пользователями: создание, редактирование, удаление учётных записей, управление паролями и токенами. Доступ к другим настройкам системы ограниченЭта роль соответствует требованиям, предъявляемым к роли Администратор информационной системы в части управления учётными записями пользователей средства защиты
Пользователь
РольНазначениеОсновные полномочияСоответствие требованиям/ область применения
ПользовательРоль для конечных пользователей, которым может требоваться доступ к ограниченному набору сервисов, предоставляемых Рубикон NovaДоступ предоставлен исключительно к личному кабинету пользователя или пользовательскому порталу . В личном кабинете пользователь может, например, управлять своим паролем, токенами (если разрешено), просматривать персональную статистику или получать доступ к разрешенным ему ресурсам. Доступ к административным функциям и настройкам системы запрещенЭта роль соответствует требованиям, предъявляемым к роли Пользователь информационной системы (в контексте взаимодействия с функциями СЗИ, доступными конечному пользователю)
Внешние СЗИ
РольНазначениеОсновные полномочияСоответствие требованиям/ область применения
Внешние СЗИСпециализированная роль, предназначенная для интеграции Рубикон Nova с внешними средствами защиты информации (СЗИ) или системами управления безопасностьюДоступ предоставлен исключительно к функциям управления правилами, получаемыми от внешнего СЗИ (например, для автоматического обновления списков блокировки, сигнатур атак и т.п.)Автоматизация взаимодействия с другими компонентами инфраструктуры безопасности, такими как SIEM-системы, системы анализа угроз, средства централизованного управления политиками

Особенности управления пользователями

В системе по умолчанию существует учётная запись Администратор. Эту учётную запись нельзя:

  • Удалить (кнопка Удалить и чекбокс для массового выбора неактивны);
  • Выключить (переключатель Выкл./Вкл. неактивен). Доступно редактирование только некритичных параметров, таких как пароль и описание.

Текущий пользователь

Пользователь, вошедший в систему, не может:

  • Удалить свою собственную учётную запись (кнопка Удалить и чекбокс для массового выбора неактивны);
  • Выключить свою собственную учётную запись (переключатель Выкл./Вкл. неактивен).

Добавление нового пользователя и редактирование существующего аккаунта

Пользователь может создать новый аккаунт или отредактировать существующий при выполнении следующих действий:

  1. Перейти на страницу Система ⟶ Управление доступом ⟶ Пользователи ⟶ Пользователи;
  2. Нажать
    • на кнопку + Добавить в правом верхнем углу страницы – для добавления;
    • на иконку pencil_icon в Действиях таблицы – для редактирования записи.
  3. В открывшемся модальном окне Добавление/Редактирование записи настроить параметры;
  4. Для применения выбранных настроек добавления или редактирования записи нажать на кнопку Добавить или Сохранить соответственно.
Нажмите, чтобы просмотреть параметры
ПараметрОписание
Имя пользователя*Поле неизменное при редактировании. Допустимые символы: a-z, A-Z, 0-9, _, -, ., @
Роль*Краткое пояснение роли пользователя
Настройки пароля
Пароль*Минимальная длина пароля настраивается на вкладке Настройки
Тип блокировкиВарианты: Отсутствует, Временная (по умолчанию), Постоянная. Блокировка будет действовать для входа по паролю при превышении неудачных попыток ввода пароля. Не распространяется на вход по паролю
Время блокировки, c*
Вход по токену
Вход по токенуПри активации параметра Вход по токену, отобразится сообщение был ли сгенерирован токен или нет
Время действия токена, дн*Оставшийся период, в течение которого токен считается действительным и может использоваться для авторизации
Кнопка Сгенерировать новый токенДля генерации токена необходимо указать Имя пользователя, Роль и Время действия токена
ОписаниеПроизвольный комментарий пользователя
☑ Включить учетную записьАктивация учетной записи сразу после добавления или редактирования записи

*-обязательное поле

Аутентификация

У каждого пользователя должен быть пароль. Токен задается опционально. Если пароль пользователя заблокирован, но у него есть активный действующий токен, пользователь все равно сможет войти в систему, используя токен.

Разблокировка учетной записи пользователя

В том случае, если учётная запись пользователя была заблокирована в результате превышения допустимого количества неудачных попыток ввода пароля, администратор Рубикон Nova может вручную разблокировать ее.

примечание

Иконка lock_icon активна и отображается только для тех учетных записей пользователей, у которых пароль находится в состоянии Заблокирован.

Для разблокировки учетной записи пользователя необходимо выполнить следующие действия:

  • в таблице пользователей найти учётную запись, которую необходимо разблокировать. Заблокированные учётные записи будут иметь статус пароля Заблокирован (красный индикатор);
  • в строке соответствующей учетной записи пользователя, в столбце Действия, нажать на иконку lock_icon;
  • подтвердить действие в появившемся диалоговом окне.

После успешной разблокировки учетной записи пользователя произойдут следующие изменения:

  • статус пароля учетной записи пользователя изменится на Активен;
  • счетчик неудачных попыток ввода пароля для данной учётной записи будет сброшен;
  • пользователь сможет немедленно попытаться войти в систему, используя свой пароль.

Удаление учетной записи пользователя

Администратор Рубикон Nova имеет возможность удалять учётные записи пользователей. При удалении учетной записи пользователя все связанные с пользователем данные, включая информацию о роли и токены, будут удалены.

осторожно

Удаление учётной записи является необратимой операцией. Восстановить удаленного пользователя стандартными средствами системы невозможно. Перед удалением убедитесь, что данная учётная запись действительно больше не требуется.

Настройки

Настройки сложности пароля

Данный блок параметров позволяет задать минимальные требования к паролям пользователей, что повышает их надежность и устойчивость к подбору.

Блок Настройки сложности пароля включает следующие параметры:

  1. Минимальная длина пароля определяет минимальное количество символов, которое должен содержать пароль;
  2. Обязательные символы – группа чекбоксов для выбора типов символов, обязательных для использования в пароле:
    • Строчные буквы (a-z) – в том случае, если опция включена, то пароль должен содержать как минимум одну строчную латинскую букву;
    • Заглавные буквы (A-Z) – В том случае, если опция включена, то пароль должен содержать как минимум одну заглавную латинскую букву;
    • Цифры (0-9) – в том случае, если опция включена, то пароль должен содержать как минимум одну цифру;
    • Специальные символы – в том случае, если опция включена, то пароль должен содержать как минимум один специальный символ.
    подсказка

    При наведении курсора на иконку вопроса alt text появляется всплывающая подсказка со списком допустимых специальных символов: ! # $ % & ' ( ) * + , - . / : ; < = > ? @ [ \ ] ^ _ { | } ~

  3. Разрешить совпадение логина и пароля – определяет, может ли пароль пользователя совпадать с его логином.

Настройки блокировки

Данный блок параметров определяет политику автоматической блокировки учётных записей пользователей в случае многократных неудачных попыток аутентификации, а именно:

  • Количество неудачных попыток входа (подряд) – числовое поле, устанавливающее максимальное количество последовательных неверных попыток ввода пароля, после которого учётная запись будет заблокирована;
    примечание

    Эта настройка применяется только к аутентификации по паролю.

  • Время автоматического выхода, ч – числовое поле, определяющее максимальную продолжительность активной сессии пользователя в часах. По истечении этого времени сессия будет принудительно завершена, даже если пользователь проявляет активность;
    примечание

    Эта настройка применяется только к сессиям, аутентифицированным по паролю.

  • Время автоматического выхода при бездействии, мин – числовое поле, устанавливающее максимальное время неактивности пользователя в минутах, после которого его сессия будет автоматически завершена;
    примечание

    Эта настройка применяется как к сессиям, аутентифицированным по паролю, так и к сессиям, аутентифицированным с использованием токена. После внесения всех необходимых изменений в панели Редактирование записи, для их применения следует нажать кнопку Сохранить. Для отмены внесенных изменений предназначена кнопка Отменить.