For the complete documentation index, see llms.txt. This page is also available as Markdown.

Berechtigungsmanagement

Das Berechtigungsmanagement von Enginsight erfolgt über die Vergabe von Rollen, denen wiederum unterschiedliche Berechtigungen zugewiesen sind. Enginsight unterscheidet dabei zwischen Systemrollen und benutzerdefinierten Rollen.


Systemrollen

Es gibt auf der Enginsight Plattform vier Systemrollen, die unterschiedliche Lese- und Schreibrechte haben. Diese Rollen lauten wie folgt:

Rolle
Beschreibung

Eigentümer

Der Eigentümer hat vollen Zugriff auf alle Bereiche und Funktionen, auch auf die Buchung und Verwaltung von Lizenzen.

Administrator

Der Administrator hat vollen Zugriff auf alle Hauptbereiche und Funktionen, jedoch nicht auf die Buchung und Verwaltung von Lizenzen.

Operator

Der Operator hat Leserechte für Hosts, Endpunkte und Observations und Schreibrechte für Alarme und Issues.

Gast

Der Gast hat ausschließlich Leserechte für Hosts, Endpunkte und Observations.

Die Berechtigungen für die einzelnen Systemrollen sind wie folgt festgelegt:

  • 🟩 Schreibrechte: Die Rolle hat schreibenden Zugriff, kann also Aktionen vornehmen wie das Hinzufügen und Löschen von Objekten.

  • 🟨 Leserechte: Die Rolle hat lesenden Zugriff, kann also Elemente und Objekte einsehen.

  • ⬜️ Keine Berechtigung: Die Rolle hat weder lesenden noch schreibenden Zugriff.

Berechtigungen: Plattform

Eigentümer
Administrator
Operator
Gast

Dashboard

🟩

🟩

🟨

🟨

Hosts

🟩

🟩

🟨

🟨

Endpunkte

🟩

🟩

🟨

🟨

Observations

🟩

🟩

🟨

🟨

Shield

🟩

🟩

⬜️

⬜️

Penetrationstests

🟩

🟩

⬜️

⬜️

Discoveries

🟩

🟩

⬜️

⬜️

SIEM

🟩

🟩

🟨

🟨

Alarme

🟩

🟩

🟩

🟨

Berechtigungen: Einstellungen

Eigentümer
Administrator
Operator
Gast

Benutzerkonto

🟩

🟩

🟩

🟩

Passwort

🟩

🟩

🟩

🟩

Multi-Faktor-Authentifizierung

🟩

🟩

🟩

🟩

Rollen

🟩

🟩

⬜️

⬜️

Verantwortlichkeiten

🟩

🟩

⬜️

⬜️

Access Keys

🟩

🟩

⬜️

⬜️

Gruppen

🟩

🟩

⬜️

⬜️

Zahlungsmethoden (SaaS)

🟩

⬜️

⬜️

⬜️

Pläne (SaaS)

🟩

⬜️

⬜️

⬜️

Rechnungen (SaaS)

🟩

⬜️

⬜️

⬜️

Lizenzen (On-Premises)

🟩

⬜️

⬜️

⬜️

Kontingentverwaltung (On-Premises)

🟩

⬜️

⬜️

⬜️

Support

🟩

⬜️

⬜️

⬜️


Benutzerdefinierte Rollen

Unter EinstellungenRollen kannst du benutzerdefinierte Rollen mit individuell zugeordneten Berechtigungen erstellen.

Aufbau einer Berechtigung

Der Aufbau jeder Berechtigung folgt demselben Prinzip.

Zuerst wirPERMISSIONd das Objekt benannt, auf das sich das eigentliche Zugriffsrecht bezieht. Es folgt ein Unterstrich und danach das Zugriffsrecht selbst:

<OBJEKT>_<BERECHTIGUNG>, z.B. INVENTORY_VIEW.

Zugriffsrechte

Es gibt folgende Zugriffsrechte:

Berechtigung
Beschreibung

*

Die Rolle hat alle Berechtigungen für das entsprechende Objekt.

CREATE

Die Rolle hat die Berechtigung, entsprechende Objekte neu anzulegen, zu erstellen (z.B. Berichte) oder zu starten (z.B. Audits).

EDIT

Die Rolle hat die Berechtigung, entsprechende Objekte zu bearbeiten.

REBOOT

Die Rolle hat die Berechtigung, entsprechende Objekte neu zu starten.

REMOVE

Die Rolle hat die Berechtigung, entsprechende Objekte zu löschen.

UPDATE

Die Rolle hat die Berechtigung, entsprechende Objekte zu aktualisieren.

VIEW

Die Rolle hat die Berechtigung, entsprechende Objekte zu sehen.

Objekte

Für die folgende Objekte lassen sich Zugriffsrechte festlegen.

Plattformübergreifende Objekte

Objekt
Bedeutung

*

Alle Objekte

PDFREPORTS

Berichte im PDF-Format

Dashboard

Objekt
Bedeutung

CONFIGURATIONLISTS

Konfigurations-Listen

CONFIGURATIONPOLICIES

Konfigurations-Richtlinien

Hosts

Objekt
Bedeutung

HOSTS

Hosts (Server und Clients)

PLUGINS

Plugins (benutzerdefinierte Skripte)

Endpunkte

Objekt
Bedeutung

ENDPOINTS

Endpunkte (Webseiten und Domains)

Observations

Objekt
Bedeutung

OBSERVATIONS

Observations (Ping-, Port- und SNMP-Monitoring)

WATCHDOG

Enginsight Komponente Watchdog

Shield

Objekt
Bedeutung

SHIELD

Shield (Intrusion Prevention System; IPS)

Penetrationstests

Objekt
Bedeutung

AUDITS

Ergebnisse von Penetrationstests

AUDITTEMPLATES

Vorlagen für Audits (Audit-Definitionen)

AUTHPROVIDERS

Zugangsdaten von Zielsystemen

HACKTORS

Enginsight Komponente Hacktor

PENTEST

Durchführung von Penetrationstests

TARGETGROUPS

Zielsysteme

Discovery

Objekt
Bedeutung

DISCOVERIES

Erkennung von Assets

INVENTORY

Asset-Inventar

WATCHDOG

Enginsight Komponente Watchdog

SIEM

Objekt
Bedeutung

SIEM

Gesamtes Enginsight Security Information and Event Management (SIEM)

SIEM_OBFUSCATORS

Obfuskatoren zur Verschleierung von Daten

Alarme

Objekt
Bedeutung

ALERTS

Alarme

WEBHOOKS

Webhooks für Drittanbieter-Integration

ISSUES

Auffälligkeiten

MAINTENANCES

Wartungszeiträume

Einstellungen

Objekt
Bedeutung

ACCOUNT

Eigenes Benutzerkonto

ACCESSKEYS

Zugriffsschlüssel

GROUPS

Benutzergruppen

INVOICES

Rechnungen (SaaS)

ORGANISATIONS

Organisationen

PAYMENTMETHODS

Zahlungsmethoden (SaaS)

ROLES

Rollen

SUBSCRIPTIONS

Pläne (SaaS)

MEMBERS

Teammitglieder

LICENSE

Lizenzen und Kontingentverwaltung (On-Premises)

USERS

Benutzer


Zuletzt aktualisiert

War das hilfreich?