Ролевая модель Security Manager
Ролевая модель разграничивает доступ пользователей к ресурсам Security Manager.
Предопределенные роли Security Manager:
Администратор— полный доступ ко всем функциям, включая управление пользователями и экземплярами VK Registry.Администратор безопасности— доступ к функциям, связанным с безопасностью: управление политиками безопасности и фидами.Аудитор— доступ только к просмотру данных и смене пароля своей учетной записи.
Матрицы прав доступа для каждой роли приведены в таблицах:
- таблица 1 — операции по управлению пользователями Security Manager;
- таблица 2 — операции по управлению экземплярами VK Registry;
- таблица 3 — операции по управлению политиками безопасности Security Manager;
- таблица 4 — операции по управлению фидами.
Операция | Роль | ||
Администратор | Администратор безопасности | Аудитор | |
Аутентификация | |||
Смена собственного пароля | |||
Просмотр списка пользователей | |||
Создание пользователя | |||
Редактирование пользователя | |||
Удаление пользователя | |||
Операция | Роль | ||
Администратор | Администратор безопасности | Аудитор | |
Просмотр списка экземпляров VK Registry | |||
Просмотр экземпляра VK Registry | |||
Добавление экземпляра VK Registry | |||
Редактирование экземпляра VK Registry | |||
Удаление экземпляра VK Registry | |||
Проверка подключения при добавлении VK Registry | |||
Проверка подключения при просмотре VK Registry | |||
Операция | Роль | ||
Администратор | Администратор безопасности | Аудитор | |
Просмотр списка политик | |||
Просмотр политики | |||
Создание политики | |||
Редактирование политики | |||
Включение или отключение политики | |||
Удаление политики | |||
Публикация снимка политик в VK Registry | |||
Просмотр статуса публикации снимка политик в VK Registry | |||
Операция | Роль | ||
Администратор | Администратор безопасности | Аудитор | |
Загрузка фида | |||
Просмотр информации о загрузках фидов | |||
Просмотр прогресса загрузки фида | |||
Просмотр статуса публикации снимка данных об уязвимостях в VK Registry | |||