Общие параметры
В разделе выполняется настройка общих параметров Платформы Радар, параметров пользовательских сессий и политик паролей.
Для настройки перейдите в раздел Администрирование → Управление конфигурацией → вкладка Общие (см. рисунок 1).

Рисунок 1 – Вкладка "Общие"
На вкладке доступны следующие группы настроек:
-
Глобальные параметры:
-
доступ к веб-интерфейсу;
-
настройки аудита действий;
-
генерация отчетов;
-
отложенные запросы.
-
-
Основные параметры:
-
общее;
-
стратегия идентификации активов;
-
создание инцидентов из результатов сканирования;
-
переоткрытие инцидентов;
-
аутентификация.
-
После изменения параметров нажмите кнопку Сохранить.
Для публикации сохраненной конфигурации нажмите кнопку Опубликовать.
Глобальные параметры
Доступ к веб-интерфейсу
В блоке Доступ к веб-интерфейсу настраиваются параметры подключения к веб-интерфейсу Платформы Радар.
Доступны следующие параметры:
-
Публичный адрес доступа к веб-интерфейсу (IP или доменное имя) – укажите IP-адрес или доменное имя, по которому будет доступен веб-интерфейс Платформы;
-
SSL сертификат – загрузите SSL-сертификат, используемый для подключения к веб-интерфейсу;
-
Ключ SSL сертификата – загрузите ключ SSL-сертификата.
При необходимости параметры подключения можно настроить для работы Платформы в DNS-инфраструктуре. Подробнее см. раздел Настройка Платформы для работы в DNS-инфраструктуре.
Настройки аудита действий
В блоке Настройки аудита действий задаются параметры журналирования действий пользователей.
Доступны следующие параметры:
-
Перечень логируемых действий – выберите действия пользователей, которые необходимо журналировать. Для выбора доступны:
-
Создание;
-
Просмотр записи;
-
Изменение;
-
Импорт;
-
Экспорт;
-
Удаление;
-
-
Время жизни аудита (секунды) – укажите время хранения записей о действиях пользователей.
При значении
0записи хранятся бессрочно.
Просмотр журнала действий пользователей выполняется в разделе Администрирование → Управление доступом → Аудит действий пользователей.
Генерация отчетов
В блоке Генерация отчетов настраиваются параметры формирования отчетов.
Доступны следующие параметры:
-
Включить генерацию отчетов – включите или отключите возможность формирования отчетов;
-
Путь исполняемого файла интерпретатора генерации – укажите путь до исполняемого файла, используемого при генерации отчетов.
Отложенные запросы
В блоке Отложенные запросы задается время ожидания выполнения отложенного запроса.
В поле Время ожидания запроса (секунды) укажите максимальное время ожидания выполнения запроса.
Основные параметры
Общее
В блоке Общее задаются основные значения, используемые Платформой Радар.
Доступны следующие параметры:
-
Название клиента – укажите наименование организации, в которой установлена Платформа Радар;
-
Риск принят: количество дней по умолчанию – укажите количество дней, по истечении которых будет принят риск инцидента. Значение автоматически используется в качестве срока по умолчанию для параметра Принять до. Чтобы оставить значение Принять до пустым, укажите
0; -
Расположения – укажите геоданные организации;
-
Группа пользователей по умолчанию – выберите группу пользователей, которая будет назначаться по умолчанию для инцидентов, связанных с активами без назначенного ответственного пользователя.
Стратегия идентификации активов
В блоке Стратегия идентификации активов настраивается способ сопоставления обнаруженных активов с активами, уже существующими в Платформе.
В поле Стратегия идентификации активов выберите одну из стратегий:
-
IP;
-
MAC;
-
FQDN.
Подробнее об идентификации активов см. раздел Настройки идентификации активов.
При выборе стратегии FQDN можно включить проверку совпадения по имени хоста (PQDN).
Внимание! Если имя хоста определено в нескольких доменах, совпадение по PQDN не проверяется.
Создание инцидентов из результатов сканирования
В блоке Создание инцидентов из результатов сканирования настраивается автоматическое создание инцидентов на основе результатов сканирования.
Для настройки:
-
при необходимости включите автоматическое создание инцидентов при импорте результатов сканирования;
-
укажите минимальный уровень важности, при котором должен быть создан инцидент.
Важность – числовой показатель важности угрозы. Показатель учитывается при создании инцидента и влияет на его срочность.
Переоткрытие инцидентов
В блоке Переоткрытие инцидентов задается поведение Платформы при возникновении повторных происшествий, связанных с закрытым инцидентом.
Выберите один из вариантов:
-
Создавать новый инцидент;
-
Переоткрывать инцидент.
При выборе переоткрытия инцидента укажите:
-
минимальный уровень риска для повторного открытия инцидента;
-
статус, который будет назначен повторно открытому инциденту.
Аутентификация
В блоке Аутентификация настраиваются параметры пользовательских сессий и политики паролей (см. рисунок 2).

Рисунок 2 – Блок "Аутентификация"
Доступны следующие параметры:
-
Время жизни неактивной сессии (сек) – укажите время, в течение которого неактивная пользовательская сессия остается действительной;
-
Общее время жизни сессии (сек) – укажите максимальное время существования пользовательской сессии;
-
Срок действия пароля (дней) – укажите количество дней, в течение которых пароль пользователя остается действительным;
-
Минимальная длина пароля – укажите минимально допустимое количество символов в пароле;
-
Минимальное число спец-символов в пароле – укажите минимальное количество специальных символов, которое должен содержать пароль;
-
Минимальное число цифр в пароле – укажите минимальное количество цифр, которое должен содержать пароль;
-
Запретить повторение пароля – укажите количество предыдущих паролей пользователя, с которыми не должен совпадать новый пароль;
-
Минимальное число заглавных букв в пароле – укажите минимальное количество заглавных букв, которое должен содержать пароль;
-
Включить ограничитель сессий – включите ограничение количества одновременно активных пользовательских сессий;
-
Максимальное число сессий – укажите максимальное количество одновременно активных сессий пользователя;
-
Поведение при превышении максимального числа сессий – выберите действие Платформы при превышении заданного количества активных сессий:
-
завершить предыдущую сессию;
-
запретить новую сессию.
-
Параметры пользовательских сессий и политик паролей применяются после публикации конфигурации.
Начиная с версии 4.3.3 для пароля установлены следующие требования:
-
не менее 8 символов;
-
не менее одного специального символа;
-
не менее одной цифры;
-
не менее одной заглавной буквы.