Autorizzazioni

Un utente dispone di un ruolo che definisce le azioni consentite sulle risorse. I diversi ruoli che è possibile assegnare a un utente sono:

 AuditorAmministratore della sicurezzaAmministratore di sistema
AssetConsultazioneConsultazione e possibilità di ignorare le CVEGestione e azioni su tutti gli asset (patch, riavvio…)
DiscoveryConsultazioneConsultazioneGestione
Gestione dei connettoriConsultazioneConsultazioneGestione
EnciclopedieConsultazioneConsultazioneGestione
ReportConsultazioneConsultazioneConsultazione
Impostazioni  Gestione parziale

L’Amministratore dispone di tutti i diritti su Cyberwatch. Le autorizzazioni assegnate esclusivamente a questo ruolo sono indicate nella tabella «Autorizzazioni riservate all’Amministratore».

La modifica delle autorizzazioni di accesso di un utente è descritta qui.


Le autorizzazioni descritte nelle tabelle seguenti sono valide per gli asset a cui gli utenti hanno accesso. Eventuali specificità possono essere indicate nella tabella dedicata alle autorizzazioni speciali e nelle FAQ.

Le autorizzazioni degli utenti (escluso il ruolo Amministratore) possono essere limitate a progetti, in alternativa all’accesso a tutti gli asset. Un utente che non ha accesso né a tutti gli asset né ad alcun progetto non potrà più consultare l’inventario, ma manterrà l’accesso alle enciclopedie.

Il codice colore utilizzato nelle tabelle seguenti è il seguente:

  • Lettura: autorizzazione di consultazione senza modifica
  • Gestione: autorizzazione di Lettura - Creazione - Modifica - Eliminazione
Asset
 AuditorAmministratore della sicurezzaAmministratore di sistema
Dettagli di un assetLetturaLetturaGestione
Vulnerabilità di un assetLettura Ignora Ignora
Elenco delle patchLetturaLettura Distribuisci
Riavvio degli asset   Attivazione
Regole di conformitàLettura Ignora Ignora
TecnologieLetturaLettura Disinstallazione
AnalisiLettura Riavvia Riavvia
Dati dichiarativiLetturaLetturaGestione
Discovery
 AuditorAmministratore della sicurezzaAmministratore di sistema
DiscoveryLetturaLetturaGestione
Gestione dei connettori
 AuditorAmministratore della sicurezzaAmministratore di sistema
AgentLetturaLetturaGestione
Connessioni agentlessLetturaLetturaGestione
Asset air gapLetturaLetturaGestione
Immagini DockerLetturaLetturaGestione
Target di rete e siti webLetturaGestioneGestione
CloudLetturaLetturaGestione
Enciclopedie
 AuditorAmministratore della sicurezzaAmministratore di sistema
VulnerabilitàLetturaLettura Modifica
Azioni correttiveLetturaLettura Distribuzione
Problemi di sicurezzaLetturaLetturaLettura
Regole di conformitàLetturaLetturaAssegnazione
Report
 AuditorAmministratore della sicurezzaAmministratore di sistema
AlertGestioneGestioneGestione
EsportazioneGestioneGestioneGestione
Attività degli utentiLetturaLetturaLettura
Impostazioni
 AuditorAmministratore della sicurezzaAmministratore di sistema
ProgettiLetturaLetturaLettura
GruppiLetturaLetturaLettura
Credenziali salvate  Gestione
Policy di analisi/distribuzione/riavvioLetturaLetturaGestione
Policy di prioritizzazioneLetturaLetturaGestione
Esclusioni automaticheLetturaLetturaLettura
Framework personalizzatiLetturaLetturaGestione
BenchmarkLetturaLetturaLettura
Regole degli assetLetturaLetturaLettura
Autorizzazioni Kibana
Finestre modaliAuditorAmministratore della sicurezzaAmministratore di sistema
KibanaRichiede un’autorizzazione esplicitaRichiede un’autorizzazione esplicitaRichiede un’autorizzazione esplicita

Kibana per progetto

Questa funzionalità consente di limitare la visibilità in Kibana in base ai progetti assegnati agli utenti. In concreto, un utente vedrà in Kibana solo gli asset associati ai progetti a cui ha accesso. Le modalità di modifica delle autorizzazioni degli utenti sono descritte in questa pagina.

Questa funzionalità è attiva solo se la piattaforma di base di Cyberwatch è in versione 5.30 o successiva, se la versione applicativa di Cyberwatch è 15.6 o successiva e se si utilizza l’istanza Kibana integrata in Cyberwatch.

Autorizzazioni riservate all'Amministratore
RisorseDiritti
Progetti Creazione
Gruppi Creazione / Assegnazione
Script di analisi e regole di conformità personalizzateGestione
Esclusioni automaticheGestione
Benchmark Creazione / Eliminazione
Regole degli assetGestione
Problemi di sicurezzaGestione
Applicazione Cyberwatch Aggiornamento / Riavvio
Account utente e autorizzazioniGestione
NodiGestione / Aggiornamento / Riavvio
Attività degli utenti Annotazione