Autorizaciones

Un usuario tiene un rol que define las acciones autorizadas sobre los recursos. Los diferentes roles que se pueden asignar a un usuario son:

 AuditorAdministrador de seguridadAdministrador de sistema
ActivosConsultaConsulta y capacidad de ignorar CVEGestión y acciones sobre todos los activos (parcheo, reinicio…)
DescubrimientosConsultaConsultaGestión
Gestión de conectoresConsultaConsultaGestión
EnciclopediasConsultaConsultaGestión
InformesConsultaConsultaConsulta
Ajustes  Gestión parcial

El Administrador dispone de todos los derechos sobre Cyberwatch. Los permisos que le son exclusivamente atribuidos se detallan en la tabla titulada «Permisos reservados al Administrador».

La modificación de los permisos de acceso de un usuario se describe aquí.


Los permisos descritos en las tablas siguientes son válidos para los activos a los que los usuarios tienen acceso. Pueden especificarse particularidades en la tabla dedicada a los permisos especiales así como en la FAQ.

Los permisos de los usuarios (excepto el rol Administrador) pueden limitarse a proyectos, por oposición al acceso a todos los activos. Un usuario que no tenga acceso ni a todos los activos ni a ningún proyecto ya no podrá consultar el inventario, pero conservará el acceso a las enciclopedias.

El código de colores utilizado en las tablas siguientes es el siguiente:

  • Lectura: permiso de consulta sin edición
  • Gestión: permiso de Lectura - Creación - Edición - Eliminación
Activos
 AuditorAdministrador de seguridadAdministrador de sistema
Detalles de un activoLecturaLecturaGestión
Vulnerabilidades de un activoLectura Ignorar Ignorar
Lista de acciones correctivasLecturaLectura Desplegar
Reinicio de activos   Disparo
Reglas de cumplimientoLectura Ignorar Ignorar
TecnologíasLecturaLectura Desinstalación
AnálisisLectura Relanzar Relanzar
Datos declarativosLecturaLecturaGestión
Descubrimientos
 AuditorAdministrador de seguridadAdministrador de sistema
DescubrimientosLecturaLecturaGestión
Gestión de conectores
 AuditorAdministrador de seguridadAdministrador de sistema
AgentesLecturaLecturaGestión
Conexiones sin agenteLecturaLecturaGestión
Activos air gapLecturaLecturaGestión
Imágenes DockerLecturaLecturaGestión
Objetivos de red y sitios webLecturaGestiónGestión
CloudLecturaLecturaGestión
Enciclopedias
 AuditorAdministrador de seguridadAdministrador de sistema
VulnerabilidadesLecturaLectura Edición
Acciones correctivasLecturaLectura Despliegue
Defectos de seguridadLecturaLecturaLectura
Reglas de cumplimientoLecturaLecturaAsignación
Informes
 AuditorAdministrador de seguridadAdministrador de sistema
AlertasGestiónGestiónGestión
ExportarGestiónGestiónGestión
Actividades de los usuariosLecturaLecturaLectura
Ajustes
 AuditorAdministrador de seguridadAdministrador de sistema
ProyectosLecturaLecturaLectura
GruposLecturaLecturaLectura
Credenciales guardadas  Gestión
Políticas de análisis/despliegue/reinicioLecturaLecturaGestión
Políticas de priorizaciónLecturaLecturaGestión
Exclusiones automáticasLecturaLecturaLectura
Repositorios personalizadosLecturaLecturaGestión
BenchmarksLecturaLecturaLectura
Reglas de activosLecturaLecturaLectura
Permisos Kibana
ModalesAuditorAdministrador de seguridadAdministrador de sistema
KibanaRequiere un permiso explícitoRequiere un permiso explícitoRequiere un permiso explícito

Kibana por proyectos

Esta funcionalidad permite restringir la visibilidad en Kibana en función de los proyectos asignados a los usuarios. Concretamente, un usuario solo verá en Kibana los activos asociados a los proyectos a los que tiene acceso. Consulte cómo modificar los permisos de los usuarios en esta página.

Esta funcionalidad es efectiva únicamente si el socle Cyberwatch está en versión 5.30 o superior, si la versión de la aplicación Cyberwatch es 15.6 o superior, y si utiliza la instancia Kibana integrada en Cyberwatch.

Permisos reservados al Administrador
RecursosDerechos
Proyectos Creación
Grupos Creación / Asignación
Scripts de análisis y reglas de cumplimiento personalizadasGestión
Exclusiones automáticasGestión
Benchmarks Creación / Eliminación
Reglas de activosGestión
Defectos de seguridadGestión
Aplicación Cyberwatch Actualización / Reinicio
Cuentas de usuario y permisosGestión
NodosGestión / Actualización / Reinicio
Actividades de usuario Anotación

Volver arriba

English Français Español