Перейти к содержанию

Общие параметры

В разделе выполняется настройка общих параметров Платформы Радар, параметров пользовательских сессий и политик паролей.

Для настройки перейдите в раздел АдминистрированиеУправление конфигурацией → вкладка Общие (см. рисунок 1).

Рисунок 1 – Вкладка "Общие"

На вкладке доступны следующие группы настроек:

  • Глобальные параметры:

    • доступ к веб-интерфейсу;

    • настройки аудита действий;

    • генерация отчетов;

    • отложенные запросы.

  • Основные параметры:

    • общее;

    • стратегия идентификации активов;

    • создание инцидентов из результатов сканирования;

    • переоткрытие инцидентов;

    • аутентификация.

После изменения параметров нажмите кнопку Сохранить.

Для публикации сохраненной конфигурации нажмите кнопку Опубликовать.

Глобальные параметры

Доступ к веб-интерфейсу

В блоке Доступ к веб-интерфейсу настраиваются параметры подключения к веб-интерфейсу Платформы Радар.

Доступны следующие параметры:

  • Публичный адрес доступа к веб-интерфейсу (IP или доменное имя) – укажите IP-адрес или доменное имя, по которому будет доступен веб-интерфейс Платформы;

  • SSL сертификат – загрузите SSL-сертификат, используемый для подключения к веб-интерфейсу;

  • Ключ SSL сертификата – загрузите ключ SSL-сертификата.

При необходимости параметры подключения можно настроить для работы Платформы в DNS-инфраструктуре. Подробнее см. раздел Настройка Платформы для работы в DNS-инфраструктуре.

Настройки аудита действий

В блоке Настройки аудита действий задаются параметры журналирования действий пользователей.

Доступны следующие параметры:

  • Перечень логируемых действий – выберите действия пользователей, которые необходимо журналировать. Для выбора доступны:

    • Создание;

    • Просмотр записи;

    • Изменение;

    • Импорт;

    • Экспорт;

    • Удаление;

  • Время жизни аудита (секунды) – укажите время хранения записей о действиях пользователей.

    При значении 0 записи хранятся бессрочно.

Просмотр журнала действий пользователей выполняется в разделе АдминистрированиеУправление доступомАудит действий пользователей.

Генерация отчетов

В блоке Генерация отчетов настраиваются параметры формирования отчетов.

Доступны следующие параметры:

  • Включить генерацию отчетов – включите или отключите возможность формирования отчетов;

  • Путь исполняемого файла интерпретатора генерации – укажите путь до исполняемого файла, используемого при генерации отчетов.

Отложенные запросы

В блоке Отложенные запросы задается время ожидания выполнения отложенного запроса.

В поле Время ожидания запроса (секунды) укажите максимальное время ожидания выполнения запроса.

Основные параметры

Общее

В блоке Общее задаются основные значения, используемые Платформой Радар.

Доступны следующие параметры:

  • Название клиента – укажите наименование организации, в которой установлена Платформа Радар;

  • Риск принят: количество дней по умолчанию – укажите количество дней, по истечении которых будет принят риск инцидента. Значение автоматически используется в качестве срока по умолчанию для параметра Принять до. Чтобы оставить значение Принять до пустым, укажите 0;

  • Расположения – укажите геоданные организации;

  • Группа пользователей по умолчанию – выберите группу пользователей, которая будет назначаться по умолчанию для инцидентов, связанных с активами без назначенного ответственного пользователя.

Стратегия идентификации активов

В блоке Стратегия идентификации активов настраивается способ сопоставления обнаруженных активов с активами, уже существующими в Платформе.

В поле Стратегия идентификации активов выберите одну из стратегий:

  • IP;

  • MAC;

  • FQDN.

Подробнее об идентификации активов см. раздел Настройки идентификации активов.

При выборе стратегии FQDN можно включить проверку совпадения по имени хоста (PQDN).

Внимание! Если имя хоста определено в нескольких доменах, совпадение по PQDN не проверяется.

Создание инцидентов из результатов сканирования

В блоке Создание инцидентов из результатов сканирования настраивается автоматическое создание инцидентов на основе результатов сканирования.

Для настройки:

  • при необходимости включите автоматическое создание инцидентов при импорте результатов сканирования;

  • укажите минимальный уровень важности, при котором должен быть создан инцидент.

Важность – числовой показатель важности угрозы. Показатель учитывается при создании инцидента и влияет на его срочность.

Переоткрытие инцидентов

В блоке Переоткрытие инцидентов задается поведение Платформы при возникновении повторных происшествий, связанных с закрытым инцидентом.

Выберите один из вариантов:

  • Создавать новый инцидент;

  • Переоткрывать инцидент.

При выборе переоткрытия инцидента укажите:

  • минимальный уровень риска для повторного открытия инцидента;

  • статус, который будет назначен повторно открытому инциденту.

Аутентификация

В блоке Аутентификация настраиваются параметры пользовательских сессий и политики паролей (см. рисунок 2).

Рисунок 2 – Блок "Аутентификация"

Доступны следующие параметры:

  • Время жизни неактивной сессии (сек) – укажите время, в течение которого неактивная пользовательская сессия остается действительной;

  • Общее время жизни сессии (сек) – укажите максимальное время существования пользовательской сессии;

  • Срок действия пароля (дней) – укажите количество дней, в течение которых пароль пользователя остается действительным;

  • Минимальная длина пароля – укажите минимально допустимое количество символов в пароле;

  • Минимальное число спец-символов в пароле – укажите минимальное количество специальных символов, которое должен содержать пароль;

  • Минимальное число цифр в пароле – укажите минимальное количество цифр, которое должен содержать пароль;

  • Запретить повторение пароля – укажите количество предыдущих паролей пользователя, с которыми не должен совпадать новый пароль;

  • Минимальное число заглавных букв в пароле – укажите минимальное количество заглавных букв, которое должен содержать пароль;

  • Включить ограничитель сессий – включите ограничение количества одновременно активных пользовательских сессий;

  • Максимальное число сессий – укажите максимальное количество одновременно активных сессий пользователя;

  • Поведение при превышении максимального числа сессий – выберите действие Платформы при превышении заданного количества активных сессий:

    • завершить предыдущую сессию;

    • запретить новую сессию.

Параметры пользовательских сессий и политик паролей применяются после публикации конфигурации.

Начиная с версии 4.3.3 для пароля установлены следующие требования:

  • не менее 8 символов;

  • не менее одного специального символа;

  • не менее одной цифры;

  • не менее одной заглавной буквы.