Kaspersky Security Center

Funções de usuário predefinidas

24 de abril de 2024

ID 203750

As funções de usuário atribuídas aos usuários do Kaspersky Security Center Linux fornecem conjuntos de direitos de acesso aos recursos do aplicativo.

Os usuários criados em um servidor virtual não podem receber uma função no Servidor de Administração.

É possível usar as funções de usuário predefinidas com um conjunto de direitos já configurado ou criar novas funções e configurar os direitos necessários por conta própria. Algumas das funções de usuário predefinidas disponíveis no Kaspersky Security Center Linux podem ser associadas a cargos específicos, por exemplo, Auditor, Técnico de segurança, Supervisor. Os direitos de acesso dessas funções são pré-configurados de acordo com as tarefas padrão e o escopo das obrigações dos cargos associados. A tabela abaixo mostra como as funções podem ser associadas a cargos específicos.

Exemplos de funções para cargos específicos

Função

Comentário

Auditor

Permite todas as operações com todos os tipos de relatórios, todas as operações de visualização, inclusive a observação de objetos excluídos (concede as permissões Leitura e Gravação na área Objetos excluídos). Não permite outras operações. Você pode atribuir esta função a uma pessoa que realiza a auditoria da sua organização.

Supervisor

Permite a visualização de todas as operações; não permite outras operações. Você pode atribuir esta função a um diretor de segurança e a outros gerentes responsáveis pela segurança de TI em sua organização.

Diretor de segurança

Permite todas as operações de visualização, permite o gerenciamento de relatórios; concede permissões limitadas na área Gerenciamento do sistema: Conectividade. Você pode atribuir esta função a um diretor responsável pela segurança de TI em sua organização.

A tabela abaixo mostra os direitos de acesso atribuídos a cada função de usuário predefinida.

Características das áreas funcionais Gerenciamento de dispositivos móveis: geral e Administração de sistema não estão disponíveis no Kaspersky Security Center Linux. Um usuário com as funções Administrador/operador de gerenciamento de patches e vulnerabilidades ou Administrador/operador de gerenciamento de dispositivos móveis tem acesso apenas aos direitos de Recursos gerais: área funcionalidade básica.

Direitos de acesso de funções de usuário predefinidas

Função

Descrição

Administrador do Servidor de Administração

Permite todas as operações nas seguintes áreas funcionais, em Recursos gerais:

  • Funcionalidade básica
  • Processamento de eventos
  • Hierarquia de Servidores de Administração
  • Servidores de Administração virtual

Concede os direitos de Leitura e Gravação na área funcional recursos gerais: gerenciamento de chave de criptografia.

Operador do Servidor de Administração

Concede os direitos de Ler e Executar em todas as seguintes áreas funcionais, nos Recursos gerais:

  • Funcionalidade básica
  • Servidores de Administração virtual

Auditor

Permite todas as operações nas seguintes áreas funcionais, em Recursos gerais:

  • Acessar objetos independentemente de suas ACLs
  • Objetos excluídos
  • Gerenciamento de relatórios aplicado

Você pode atribuir esta função a uma pessoa que realiza a auditoria da sua organização.

Administrador de instalação

Permite todas as operações nas seguintes áreas funcionais, em Recursos gerais:

  • Funcionalidade básica
  • Implementação de software da Kaspersky
  • Gerenciamento de chaves de licença

Concede os direitos de Ler e Executar na área funcional Recursos gerais: Servidores de Administração Virtuais.

Operador de instalação

Concede os direitos de Ler e Executar em todas as seguintes áreas funcionais, nos Recursos gerais:

  • Funcionalidade básica
  • Implementação de software da Kaspersky (também concede o direito de Gerenciar patches da Kaspersky nesta área)
  • Servidores de Administração virtual

Administrador do Kaspersky Endpoint Security

Permite todas as operações nas seguintes áreas funcionais:

  • Recursos gerais: Funcionalidade básica
  • Área do Kaspersky Endpoint Security, incluindo todos os recursos

Concede os direitos de Leitura e Gravação na área funcional recursos gerais: gerenciamento de chave de criptografia.

Operador do Kaspersky Endpoint Security

Concede os direitos de Ler e Executar em todas as seguintes áreas funcionais:

  • Recursos gerais: Funcionalidade básica
  • Área do Kaspersky Endpoint Security, incluindo todos os recursos

Administrador Principal

Permite todas as operações em áreas funcionais, exceto as seguintes áreas, em Recursos gerais:

  • Acessar objetos independentemente de suas ACLs
  • Gerenciamento de relatórios aplicado

Concede os direitos de Leitura e Gravação na área funcional recursos gerais: gerenciamento de chave de criptografia.

Operador Principal

Concede os direitos de Ler e Executar (quando aplicável) em todas as seguintes áreas funcionais:

  • Recursos gerais:
  • Funcionalidade básica
  • Objetos excluídos
  • Operações no Servidor de Administração
  • Implementação de software da Kaspersky
  • Servidores de Administração virtual
  • Área do Kaspersky Endpoint Security, incluindo todos os recursos

Administrador do Gerenciamento de Dispositivos Móveis

Permite todas as operações na área funcional Recursos gerais: Funcionalidade básica.

 

Diretor de segurança

Permite todas as operações nas seguintes áreas funcionais, em Recursos gerais:

  • Acessar objetos independentemente de suas ACLs
  • Gerenciamento de relatórios aplicado

Concede os direitos de Leitura, Gravação, Execução, e Salvamento dos arquivos dos dispositivos na estação de trabalho do administrador e executar operações nas seleções de dispositivos na área funcional gerenciamento do sistema: conectividade.

Você pode atribuir esta função a um diretor responsável pela segurança de TI em sua organização.

Usuário do Self Service Portal

Permite todas as operações na área funcional Gerenciamento de Dispositivos Móveis: Self Service Portal. Este recurso não é compatível com o Kaspersky Security Center 11 e versões posteriores.

Supervisor

Concede o direito de Ler nas áreas funcionais Recursos gerais: Acessar objetos independentemente de suas ACLs e Recursos gerais: Gerenciamento de relatórios aplicado.

Você pode atribuir esta função a um diretor de segurança e a outros gerentes responsáveis pela segurança de TI em sua organização.

Este artigo foi útil?
O que podemos melhorar?
Agradecemos o seu comentário! Ele nos ajuda a melhorar.
Agradecemos o seu comentário! Ele nos ajuda a melhorar.