Autorizzazioni
Un utente dispone di un ruolo che definisce le azioni consentite sulle risorse. I diversi ruoli che è possibile assegnare a un utente sono:
| Auditor | Amministratore della sicurezza | Amministratore di sistema | |
|---|---|---|---|
| Asset | Consultazione | Consultazione e possibilità di ignorare le CVE | Gestione e azioni su tutti gli asset (patch, riavvio…) |
| Discovery | Consultazione | Consultazione | Gestione |
| Gestione dei connettori | Consultazione | Consultazione | Gestione |
| Enciclopedie | Consultazione | Consultazione | Gestione |
| Report | Consultazione | Consultazione | Consultazione |
| Impostazioni | Gestione parziale |
L’Amministratore dispone di tutti i diritti su Cyberwatch. Le autorizzazioni assegnate esclusivamente a questo ruolo sono indicate nella tabella «Autorizzazioni riservate all’Amministratore».
La modifica delle autorizzazioni di accesso di un utente è descritta qui.
Le autorizzazioni descritte nelle tabelle seguenti sono valide per gli asset a cui gli utenti hanno accesso. Eventuali specificità possono essere indicate nella tabella dedicata alle autorizzazioni speciali e nelle FAQ.
Le autorizzazioni degli utenti (escluso il ruolo Amministratore) possono essere limitate a progetti, in alternativa all’accesso a tutti gli asset. Un utente che non ha accesso né a tutti gli asset né ad alcun progetto non potrà più consultare l’inventario, ma manterrà l’accesso alle enciclopedie.
Il codice colore utilizzato nelle tabelle seguenti è il seguente:
- Lettura: autorizzazione di consultazione senza modifica
- Gestione: autorizzazione di Lettura - Creazione - Modifica - Eliminazione
Asset
| Auditor | Amministratore della sicurezza | Amministratore di sistema | |
|---|---|---|---|
| Dettagli di un asset | Lettura | Lettura | Gestione |
| Vulnerabilità di un asset | Lettura | Ignora | Ignora |
| Elenco delle patch | Lettura | Lettura | Distribuisci |
| Riavvio degli asset | Attivazione | ||
| Regole di conformità | Lettura | Ignora | Ignora |
| Tecnologie | Lettura | Lettura | Disinstallazione |
| Analisi | Lettura | Riavvia | Riavvia |
| Dati dichiarativi | Lettura | Lettura | Gestione |
Discovery
| Auditor | Amministratore della sicurezza | Amministratore di sistema | |
|---|---|---|---|
| Discovery | Lettura | Lettura | Gestione |
Gestione dei connettori
Enciclopedie
| Auditor | Amministratore della sicurezza | Amministratore di sistema | |
|---|---|---|---|
| Vulnerabilità | Lettura | Lettura | Modifica |
| Azioni correttive | Lettura | Lettura | Distribuzione |
| Problemi di sicurezza | Lettura | Lettura | Lettura |
| Regole di conformità | Lettura | Lettura | Assegnazione |
Report
| Auditor | Amministratore della sicurezza | Amministratore di sistema | |
|---|---|---|---|
| Alert | Gestione | Gestione | Gestione |
| Esportazione | Gestione | Gestione | Gestione |
| Attività degli utenti | Lettura | Lettura | Lettura |
Impostazioni
| Auditor | Amministratore della sicurezza | Amministratore di sistema | |
|---|---|---|---|
| Progetti | Lettura | Lettura | Lettura |
| Gruppi | Lettura | Lettura | Lettura |
| Credenziali salvate | Gestione | ||
| Policy di analisi/distribuzione/riavvio | Lettura | Lettura | Gestione |
| Policy di prioritizzazione | Lettura | Lettura | Gestione |
| Esclusioni automatiche | Lettura | Lettura | Lettura |
| Framework personalizzati | Lettura | Lettura | Gestione |
| Benchmark | Lettura | Lettura | Lettura |
| Regole degli asset | Lettura | Lettura | Lettura |
Autorizzazioni Kibana
| Finestre modali | Auditor | Amministratore della sicurezza | Amministratore di sistema |
|---|---|---|---|
| Kibana | Richiede un’autorizzazione esplicita | Richiede un’autorizzazione esplicita | Richiede un’autorizzazione esplicita |
Kibana per progetto
Questa funzionalità consente di limitare la visibilità in Kibana in base ai progetti assegnati agli utenti. In concreto, un utente vedrà in Kibana solo gli asset associati ai progetti a cui ha accesso. Le modalità di modifica delle autorizzazioni degli utenti sono descritte in questa pagina.
Questa funzionalità è attiva solo se la piattaforma di base di Cyberwatch è in versione 5.30 o successiva, se la versione applicativa di Cyberwatch è 15.6 o successiva e se si utilizza l’istanza Kibana integrata in Cyberwatch.
Autorizzazioni riservate all'Amministratore
| Risorse | Diritti |
|---|---|
| Progetti | Creazione |
| Gruppi | Creazione / Assegnazione |
| Script di analisi e regole di conformità personalizzate | Gestione |
| Esclusioni automatiche | Gestione |
| Benchmark | Creazione / Eliminazione |
| Regole degli asset | Gestione |
| Problemi di sicurezza | Gestione |
| Applicazione Cyberwatch | Aggiornamento / Riavvio |
| Account utente e autorizzazioni | Gestione |
| Nodi | Gestione / Aggiornamento / Riavvio |
| Attività degli utenti | Annotazione |