Инструмент поддерживает интерфейс продукта «Форсайт. Аналитическая платформа» версий 9 и ранее.
Для настройки аудита действий пользователя используйте раздел «Классы объектов» панели навигации.
Примечание. При разделении ролей между администратором информационной безопасности и прикладным администратором раздел «Классы объектов» будет доступен только администратору информационной безопасности.
Раздел «Классы объектов»:
Менеджер безопасности производит автоматический аудит действий субъектов в системе и записывает информацию о производимых действиях в протокол доступа. Протоколируемые операции делятся на общие, которые можно производить над всеми типами объектов, и специфические, которые можно производить только с определенным типом объектов. Для каждого типа объекта ведется история по операциям: изменение объекта, изменение прав, удаление объекта. При ведении полной истории сохраняется история изменений объекта по всем операциям.
Изменение прав доступа объектов
Включение и отключение ведения истории
Примечание. Изменение прав, отключение аудита и истории возможно для нескольких выбранных объектов.
Типы объектов отображаются в виде списка:
Линейный вид. Список типов объектов представлен в виде таблицы;
Примечание. Линейный вид доступен только в настольном приложении.
Древовидный вид. Список типов объектов представлен в виде дерева, вершиной которого является класс объектов. Доступно разворачивание и сворачивание иерархии типов объектов с помощью команды контекстного меню «Развернуть/Свернуть всю иерархию».
По умолчанию список объектов представлен в древовидном виде. В линейном виде типы объектов не сгруппированы по классам.
Для изменения вида отображения списка выполните команду «Вид > Линейный вид/Древовидный вид» в главном меню настольного приложения.
Для применения заданных настроек типов объектов:
в настольном приложении:
выполните команду «Репозиторий > Применить политику безопасности» в главном меню;
нажмите кнопку «Применить политику безопасности» на панели инструментов;
в веб-приложении:
нажмите кнопку «Сохранить» на боковой панели.
Примечание. Если параметры раздела были изменены, то при попытке перехода на другой раздел или при закрытии менеджера безопасности будет выдан запрос о применении измененных настроек.
Задайте атрибуты классам объектов при использовании атрибутного метода разграничения доступа:
Для классов объектов. Атрибуты устанавливаются для всех типов объектов с помощью окна «Атрибуты»;
Для отдельного типа объекта. Атрибуты устанавливаются для одного типа объектов с помощью вкладки «Атрибуты» при настройке параметров управления доступом;
Для отдельного объекта. Значение атрибута устанавливается для одного объекта, если соответствующий тип объекта содержит атрибуты.
Примечание. Добавление и редактирование атрибутов отдельного объекта возможно только в свойствах объекта навигатора в настольном приложении. В веб-приложении доступен просмотр атрибутов объекта на боковой панели «Свойства» без возможности редактирования.
См. также:
Настройка политики безопасности системы | Классы объектов | Выбор операций аудита и истории | Создание пользовательских атрибутов