Autorisations

Un utilisateur a un rôle qui définit les actions autorisées sur les ressources. Les différents rôles qu’il est possible d’attribuer à un utilisateur sont :

 AuditeurAdministrateur sécuritéAdministrateur système
ActifsConsultationConsultation et capacité d’ignorer des CVEGestion et actions sur tous les actifs (patch, reboot…)
DécouvertesConsultationConsultationGestion
Gestion des connecteursConsultationConsultationGestion
EncyclopédiesConsultationConsultationGestion
RapportsConsultationConsultationConsultation
Réglages  Gestion partielle

L’Administrateur dispose de l’ensemble des droits sur Cyberwatch. Les permissions qui lui sont exclusivement attribuées sont précisées dans le tableau intitulé « Permissions réservées à l’Administrateur ».

La modification des permissions d’accès d’un utilisateur est décrite ici.


Les permissions décrites dans les tableaux ci-dessous sont valables pour les actifs auxquels les utilisateurs ont accès. Des spécificités peuvent être précisées dans le tableau dédié aux permissions spéciales ainsi que dans la FAQ .

Les permissions des utilisateurs (hors administrateurs) peuvent êtres restreintes à des projets, pour plus d’informations n’hésitez pas à consulter cette page.

Le code couleur utilisé dans les tableaux ci-dessous est le suivant :

  • Lecture : Permission de consultation sans édition
  • Gestion : Permission de Lecture - Création - Edition - Suppression
Actifs
 AuditeurAdministrateur sécuritéAdministrateur système
Détails d’un actifLectureLectureGestion
Vulnérabilités d’un actifLecture Ignorer Ignorer
Liste des correctifsLectureLecture Déployer
Redémarrage des actifs   Déclenchement
Règles de conformitéLectureLecture Ignorer
TechnologiesLectureLecture Désinstallation
AnalysesLecture Relancer Relancer
Données déclarativesLectureLectureGestion
Découvertes
 AuditeurAdministrateur sécuritéAdministrateur système
DécouvertesLectureLectureGestion
Gestion des connecteurs
 AuditeurAdministrateur sécuritéAdministrateur système
AgentsLectureLectureGestion
Connexions mode sans-agentsLectureLectureGestion
Actifs air gapLectureLectureGestion
Images DockerLectureLectureGestion
Cibles réseaux et sites webLectureGestionGestion
CloudLectureLectureGestion
Encyclopédies
 AuditeurAdministrateur sécuritéAdministrateur système
VulnérabilitésLectureLecture Edition
Actions correctivesLectureLecture Déploiement
Défauts de sécuritéLectureLectureLecture
Règles de conformitéLectureLectureAssignation
Rapports
 AuditeurAdministrateur sécuritéAdministrateur système
AlertesGestionGestionGestion
ExportGestionGestionGestion
Activités des utilisateursLectureLectureLecture
Réglages
 AuditeurAdministrateur sécuritéAdministrateur système
ProjetsLectureLectureLecture
GroupesLectureLectureLecture
Identifiants enregistrés  Gestion
Politiques d’analyse/déploiement/redémarrageLectureLectureGestion
CriticitésLectureLectureGestion
Exclusions automatiquesLectureLectureLecture
Référentiels personnalisésLectureLectureGestion
BenchmarksLectureLectureLecture
Règles d’actifsLectureLectureLecture
Permissions spéciales
ModalesAuditeurAdministrateur sécuritéAdministrateur système
KibanaNécessite une permission expliciteNécessite une permission expliciteNécessite une permission explicite
Permissions réservées à l'Administrateur
RessourcesDroits
Projets Création
Groupes Création / Assignation
Scripts d’analyses et règles de conformité personnaliséesGestion
Exclusions automatiquesGestion
Benchmarks Création / Suppression
Règles d’actifsGestion
Défauts de sécuritéGestion
Application Cyberwatch Mise à jour / Redémarrage
Comptes utilisateurs et permissionsGestion
NœudsGestion / Mise à jour / Redémarrage
Activités utilisateurs Annotation

Retour en haut