Пользователи могут выполнять в сервисе «Аудит-логирование» действия, которые предусмотрены их ролями.
Роль имеет набор прав и доступов внутри личного кабинета и внутри сервисов. Каждому пользователю выдается одна или несколько ролей.
Права на действия в организации и проектах
Возможности пользователя в сервисе зависят от выданной ему роли на организацию или проект. Для работы с сервисом «Аудит-логирование» понадобятся одна или несколько ролей из списка:
-
На организацию: администратор организации.
-
На проект:
-
администратор проекта;
-
пользователь проекта.
-
Доступные операции
Список доступных операций в сервисе «Аудит-логирование» для каждой роли представлен в таблице:
Действия | Роли | ||
---|---|---|---|
Администратор организации (platform.customer.admin) | Администратор проекта (platform.project.admin) | Пользователь проекта (platform.project.user) | |
Получение журнала логов | |||
Просмотр всех правил экспорта в SIEM | |||
Просмотр отдельного правила экспорта в SIEM | |||
Создание правила экспорта в SIEM | |||
Редактирование правила экспорта в SIEM | |||
Просмотр всех правил алертов | |||
Просмотр отдельного правила алертов | |||
Создание правила алерта | |||
Изменение правила алерта | |||
Удаление правила алерта | |||
Просмотр истории алертов | |||
Просмотр всех правил архивирования | |||
Просмотр отдельного правила архивирования | |||
Создание правила архивирования | |||
Изменение правила архивирования | |||
Изменение статуса правила архивирования | |||
Удаление правила архивирования | |||
Просмотр типов событий | |||
Создание типа события | |||
Редактирование типа события | |||
Удаление типа события |
- Права на действия в организации и проектах
- Доступные операции