Роли и доступ

Администратор может создавать роли и настраивать набор доступных ролям действий (разрешений), чтобы потом назначать роли пользователям. Настройка ролей осуществляется в Личном кабинете в разделе «Роли и доступ». Вход в раздел в меню Профиля.

../_images/user_guide_334us.png

Раздел содержит список ролей (рисунок ниже). По умолчанию задано три роли: Администратор, Оператор, Аудитор. Каждой роли соответствует набор разрешений (доступных действий).

../_images/user_guide_386us.png

Создание роли

В разделе «Роли и доступ» по кнопке Создать открывается окно ввода данных новой роли. Поле Имя заполняется большими (заглавными) английскими буквами, от 3 до 60 символов.

../_images/user_guide_387us.png

Поле Краткое описание также требуется заполнить, не более 120 символами.

Новая роль создается с минимальным набором разрешений:

  • Управление собственным аккаунтом.

Примечание

Для редактирования Профиля необходимо подключить разрешения «Управление собственным аккаунтом» и «Просмотр паттернов».

Редактирование роли и набора разрешений

Каждой роли назначены разрешения (набор доступных действий). Редактируется набор разрешений в списке ролей раздела «Роли и доступ». По пиктограмме настроек lk_option открывается окно «Действия» с списком разрешений.

../_images/user_guide_385us.png

Подключаются разрешения (действия) по одному пиктограммой lk_green_user, а все вместе – пиктограммой lk_green_all. Отключаются соответственно пиктограммами lk_red_user и lk_red_all.

Разрешения ориентированы на API «Weblock.», поэтому для доступа к функционалу Личного кабинета требуется подключить, как правило, несколько разрешений согласно таблице. Заметим, что «/» означает «или».

Функционал

Разрешения

Профиль, состояние, лицензирование

«Профиль». Просмотр своего профиля, в т.ч. данных пользователя, настройка уведомлений, редактор правил, просмотр истории событий.
«Состояние сервисов». Просмотр состояния сервисов «Weblock.», обновление данных.
«Лицензирование». Просмотр раздела без данных лицензии.

Управление собственным аккаунтом,
Просмотр ролей и разрешений

«Лицензирование». Просмотр данных о лицензии, перевыпуск лицензии.

Администрирование кластера,
Просмотр ролей и разрешений

«Профиль». Редактирование и просмотр своего профиля, в т.ч. данных пользователя, изменение пароля, настройка 2-факторной аутентификации, настройка уведомлений и Email рассылки, просмотр истории событий.

Управление собственным аккаунтом,
Просмотр паттернов,
Просмотр ролей и разрешений

«Профиль». Просмотр и переключение опции Email рассылки. Просмотр данных пользователя, настройка уведомлений и Email рассылки, просмотр истории событий.

Просмотр параметров уведомлений об атаках,
Просмотр ролей и разрешений

«Профиль». Настройка Email рассылки для всех пользователей. Просмотр данных пользователя, настройка уведомлений, Email рассылки, просмотр истории событий.

Управление параметрами уведомлений об атаках,
Управление токенами пользователей,
Администрирование кластера,
Поиск пользователей,
Просмотр ролей и разрешений

«Профиль». Создание и удаление токенов авторизации. Просмотр данных пользователя, настройка уведомлений и Email рассылки, просмотр истории событий.

Управление токенами пользователей,
Просмотр ролей и разрешений

«Профиль». Просмотр истории сеансов. Просмотр данных пользователя, настройка уведомлений и Email рассылки, просмотр истории событий.

Просмотр истории сессий пользователей,
Просмотр ролей и разрешений

Пользователи, роли

«Роли и доступ». Просмотр ролей и их разрешений.
«Пользователи». Просмотр списка пользователей, редактирование данных.

Просмотр ролей и разрешений,
Управление аккаунтами пользователей

«Роли и доступ». Администрирование ролей.

Управление ролями,
Управление аккаунтами пользователей

«Пользователи». Создание, редактирование, удаление учетной записи пользователя, смена пароля.
«Роли и доступ». Администрирование ролей.

Управление ролями,
Управление аккаунтами пользователей,
Просмотр паттернов

Структура

«Кластеры». Просмотр кластеров, к которым пользователю предоставлен доступ.
«Серверы». Просмотр серверов.

Просмотр кластеров,
Просмотр ролей и разрешений

«Кластеры». Просмотр пользователей кластера. Просмотр кластеров.
«Серверы». Просмотр серверов.

Просмотр пользователей кластеров,
Просмотр кластеров,
Просмотр ролей и разрешений

«Кластеры». Администрирование доступа пользователей к кластеру. Просмотр кластеров.
«Серверы». Просмотр серверов.

Просмотр пользователей кластеров,
Управление пользователями кластера,
Управление аккаунтами пользователей,
Просмотр кластеров,
Управление ролями

«Кластеры». Настройка режима работы кластера. Просмотр кластеров.
«Серверы». Просмотр серверов.

Управление ML,
Администрирование кластера,
Управление аккаунтами пользователей,
Просмотр кластеров,
Просмотр ролей и разрешений

«Кластеры». Перезагрузка кластера. Просмотр кластеров.
«Серверы». Просмотр серверов.

Администрирование кластера,
Просмотр кластеров,
Просмотр ролей и разрешений

«Серверы». Настройки защиты сервера: «F2B», «Анти-DDoS», «Рейт-лимиты», «Списки доступа», «Настройки». Просмотр серверов.
«Кластеры». Просмотр кластеров.

Управление конфигурацией сервера,
Просмотр кластеров,
Просмотр ролей и разрешений

«Серверы». Настройка режима работы сервера и игнорирования правил. Настройка защиты сервера: «F2B», «Анти-DDoS», «Рейт-лимиты», «Списки доступа», «Настройки». Просмотр серверов.
«Кластеры». Перезагрузка кластера. Просмотр кластеров.

Управление аккаунтами пользователей,
Управление конфигурацией сервера,
Просмотр кластеров,
Просмотр ролей и разрешений

«Тенанты». Просмотр списка тенантов, отключение/включение тенанта, просмотр пользователей тенанта, удаление пользователей тенанта.
«Кластеры». Просмотр кластеров.
«Серверы». Просмотр серверов.

Управление тенантами,
Просмотр тенантов,
Просмотр кластеров,
Просмотр ролей и разрешений

«Тенанты». Администрирование тенанта.
«Кластеры». Назначение кластеру тенанта. Просмотр кластеров.
«Серверы». Просмотр серверов.

Управление тенантами,
Управление аккаунтами пользователей,
Просмотр тенантов,
Просмотр кластеров,
Просмотр паттернов,
Просмотр ролей и разрешений

Конструктор правил

«Конструктор правил». Просмотр и экспорт наборов правил ModSecurity.

Просмотр параметров ModSecurity,
Просмотр кластеров,
Просмотр ролей и разрешений

«Конструктор правил». Администрирование правил ModSecurity без возможности установки базового набора правил.

Управление параметрами ModSecurity,
Просмотр параметров ModSecurity,
Просмотр кластеров,
Просмотр ролей и разрешений

«Конструктор правил». Администрирование правил ModSecurity, в т.ч. установка базового набора правил.

Управление CRS,
Управление параметрами ModSecurity,
Просмотр параметров ModSecurity,
Просмотр кластеров,
Просмотр ролей и разрешений

ML ADS

«ML ADS». Просмотр раздела и списка детекторов.

Управление ADS мониторингом,
Получение статуса мониторинга ADS,
Просмотр конфигурации кластера ADS,
Просмотр событий кластера ADS,
Просмотр списка кластеров в модуле ADS,
Просмотр элементов истории сервера (ADS),
Просмотр тенантов,
Просмотр кластеров,
Просмотр ролей и разрешений

«ML ADS». Администрирование ML ADS кластеров и детекторов.

Изменение конфигурации кластера ADS,
Установка чувствительности мониторинга ADS,
Установка режима работы ADS,
Установка автоматических реакций на события ADS,
Изменение списка кластеров в ADS модуле,
Удаление элементов истории сервера (ADS),
Управление и настройка детекторов (ADS),
Обнуление модели детектора сервера (ADS),
Управление ADS мониторингом,
Получение статуса мониторинга ADS,
Пропуск проверки тенанта (ADS),
Просмотр элементов истории сервера (ADS),
Просмотр конфигурации кластера ADS,
Просмотр событий кластера ADS,
Просмотр списка кластеров в модуле ADS,
Просмотр тенантов,
Просмотр кластеров,
Просмотр ролей и разрешений

Доп. возможности

«Валидация». Просмотр паттернов
«Политика паролей». Просмотр паттернов.

Просмотр паттернов,
Просмотр ролей и разрешений

«Валидация». Администрирование паттернов.
«Политика паролей». Администрирование паттернов.

Управление паттернами,
Просмотр паттернов,
Просмотр ролей и разрешений

«Аудит». Просмотр журнала логов.

Просмотр событий службы аудита,
Просмотр ролей и разрешений

События

«События» – «Таблица атак». Просмотр таблицы атак и детализации событий безопасности.

Просмотр таблицы атак,
Просмотр кластеров,
Просмотр ролей и разрешений

«События» – «Таблица атак». Переключение «Действия» (Блокировка/Обучение) в детализации таблицы атак. Просмотр таблицы атак.

Управление параметрами ModSecurity,
Просмотр параметров ModSecurity,
Просмотр таблицы атак,
Просмотр кластеров,
Просмотр ролей и разрешений

«События» – «Таблица блокировок». Просмотр таблицы блокировок.

Просмотр таблицы атак,
Администрирование кластера,
Просмотр ролей и разрешений

«События» – «Дашборд». Просмотр графиков атак.

Просмотр графиков атак,
Просмотр кластеров,
Просмотр ролей и разрешений

Отчеты

«Отчеты». Просмотр раздела, удаление отчета.

Просмотр отчетов,
Просмотр кластеров,
Просмотр ролей и разрешений

«Отчеты». Выгрузка и просмотр отчета. Просмотр раздела.

Просмотр отчетов об атаках,
Просмотр отчетов,
Просмотр кластеров,
Просмотр ролей и разрешений

«Отчеты». Администрирование отчетов.

Управление отчетами,
Просмотр отчетов об атаках,
Просмотр отчетов,
Просмотр кластеров,
Просмотр ролей и разрешений

Сканер

«Сканер». Просмотр раздела. Просмотр истории скана.
«Сканер» – «Уязвимости». Просмотр уязвимостей.

Просмотр результатов сканирования,
Просмотр ролей и разрешений

«Сканер». Администрирование сканирования.

Полный доступ к сканированию,
Создание и просмотр результатов сканирования,
Просмотр результатов сканирования,
Просмотр паттернов,
Просмотр ролей и разрешений

«Сканер» – «Уязвимости». Размещение правила в набор, удаление и просмотр уязвимости.

Просмотр результатов сканирования,
Управление параметрами ModSecurity, Просмотр кластеров,
Просмотр ролей и разрешений

Важно

Существует ограничение назначений разрешений для роли. Пользователь не может быть добавлен в тенант, если его роли назначено хотя бы одно из следующих разрешений: Управление ролями, Управление тенантами.

В таблице ниже представлен список разрешений, назначенных по умолчанию ролям Администратор, Оператор, Аудитор.

Разрешение

Администратор

Оператор

Аудитор

Профиль

Управление собственным аккаунтом

+

+

+

Просмотр истории сессий пользователей

+

+

+

Просмотр записей лога

+

+

+

Просмотр параметров уведомлений об атаках

+

+

-

Управление параметрами уведомлений об атаках

+

-

-

Управление токенами пользователей

+

-

-

Пользователи, роли

Управление аккаунтами пользователей

+

-

-

Просмотр ролей и разрешений

+

+

+

Управление ролями

+

-

-

Поиск пользователей

+

-

-

Кластеры

Просмотр кластеров

+

+

+

Просмотр пользователей кластеров

+

+

-

Управление пользователями кластера

+

+

-

Управление ML

+

+

-

Управление конфигурацией сервера

+

+

-

Управление F2B

+

+

-

Администрирование кластера

+

-

-

Конструктор правил

Просмотр параметров ModSecurity

+

+

-

Управление параметрами ModSecurity

+

+

-

Управление CRS

+

+

-

Настройки ML ADS

Изменение конфигурации кластера ADS

+

-

-

Установка чувствительности мониторинга ADS

+

-

-

Установка режима работы ADS

+

-

-

Установка автоматических реакций на события ADS

+

-

-

Просмотр конфигурации кластера ADS

+

-

-

Изменение списка кластеров в ADS модуле

+

-

-

Просмотр событий кластера ADS

+

-

-

Просмотр списка кластеров в модуле ADS

+

-

-

Удаление элементов истории сервера (ADS)

+

-

-

Просмотр элементов истории сервера (ADS)

+

-

-

Управление и настройка детекторов (ADS)

+

-

-

Обнуление модели детектора сервера (ADS)

+

-

-

Управление ADS мониторингом

+

-

-

Получение статуса мониторинга ADS

+

-

-

Пропуск проверки тенанта (ADS)

+

-

-

Валидация (паттерны), тенанты, аудит, лицензирование

Просмотр паттернов

+

+

+

Управление паттернами

+

-

-

Просмотр тенантов

+

-

-

Управление тенантами

+

-

-

Просмотр событий службы аудита

+

-

-

Мониторинг атак

Просмотр таблицы атак

+

+

+

Просмотр графиков атак

+

+

+

Отчеты

Просмотр отчетов об атаках

+

+

+

Просмотр отчетов

+

+

+

Управление отчетами

+

+

-

Сканер

Просмотр результатов сканирования

+

+

+

Создание и просмотр результатов сканирования

+

+

-

Полный доступ к сканированию

+

+

-

Примечание

Разрешение Управление собственным аккаунтом назначается по умолчанию и автоматически добавляется для любой роли.

Отключение роли

Отключение роли доступно в разделе «Роли и доступ».

Роль можно отключить с помощью пиктограммы lk_incl. Отключенная роль обозначается пиктограммой lk_excl.

Роли не удаляются.

../_images/Weblock_Logos_small.png