RBAC V3 est un cadre global qui régit ce qu’un administrateur peut faire sur la plateforme Netskope. Peu importe que l’administrateur le fasse via le UI ou REST API.
Les capacités des produits sont divisées en abstractions functions. Chaque administrateur qui se connecte se voit attribuer un role. Et c'est ce rôle qui définit, pour chaque fonction, le site permission dont dispose l'administrateur :
- Aucun - ce rôle n'a pas accès à cette fonction
- Vue - ce rôle a un accès en lecture à cette fonction et peut voir, mais non modifier, la configuration ou les données relevant de cette fonction.
- Gérer - ce rôle a un accès en lecture et en écriture à cette fonction et peut modifier la configuration ou les données relevant de cette fonction.
- Gérer & Appliquer - ce rôle a un accès en lecture et en écriture à cette fonction et peut modifier la configuration ou les données relevant de cette fonction. En outre, ce rôle peut apporter et appliquer des modifications immédiatement.
Vous pouvez consulter le site Advanced Analytics pour connaître les autorisations disponibles dans les domaines fonctionnels suivants :
- Contrôle d'accès
- DLP (Prévention des pertes de données)
- Protection contre les menaces
- Analyse comportementale
- Posture de sécurité
- Aperçu des risques
- Événements et analyses
Le tableau suivant présente la correspondance des fonctions de Advanced Analytics.
| FUNCTION | MAX PERMISSION | SCOPE est disponible pour ... | L'OBFUSCATION est disponible ... |
|---|---|---|---|
| Console d'interface utilisateur | R+W | -Utilisateur -Instance de l'application -Requête | Oui |
| Alertes | R | -Utilisateur -Instance de l'application -Requête | Oui |
| Événements d'application | R | -Utilisateur -Instance de l'application -Requête | Oui |
| Événements d'audit | R | -Utilisateur -Requête | Oui |
| Événements relatifs au pare-feu dans le nuage | R | -Utilisateur -Instance de l'application -Requête | Oui |
| Périphériques | R | -Utilisateur -Requête | Oui |
| Événements de points de terminaison | R | -Utilisateur -Requête | Oui |
| Incidents | R | -Utilisateur -Instance de l'application -Requête | Oui |
| Événements du réseau | R | -Utilisateur -Requête | Oui |
| Événements de page | R | -Utilisateur -Requête | Oui |
| Événements de transaction | R | -Instance de l'application -Query | Oui |
L'obscurcissement masque les champs des enregistrements de données liés à une fonction. L'obscurcissement est appliqué locally à chaque fonction.
L'étendue des données détermine le contrôle d'accès à l'enregistrement des données en plus des autorisations auxquelles l'administrateur peut accéder/gérer. Le champ d'application permet un contrôle supplémentaire d'une fonction. Le champ d'application est appliqué globally à toutes les fonctions prises en charge.
Vous pouvez exécuter les fonctions suivantes :
- Utilisateur : inclure ou exclure un utilisateur, un groupe d'utilisateurs ou une unité d'organisation.
- Emplacement du réseau : recherche d'un emplacement de réseau à inclure ou à exclure
- App Instance : recherche d'une instance d'application à inclure ou à exclure
- Requête : tapez dans le champ pour ajouter une requête.
Si cette option est activée, l'obscurcissement ne sera appliqué qu'aux enregistrements qui correspondent aux conditions. Dans le cas contraire, l'obscurcissement est appliqué à tous les enregistrements de cette fonction. Cette fonctionnalité est visible pour les fonctions auxquelles elle s'applique. Par conséquent, la visibilité peut varier et les performances peuvent être affectées. L'obscurcissement masque les champs des enregistrements de données liés à une fonction. L'obscurcissement est appliqué locally à chaque fonction.
Vous pouvez obscurcir les champs suivants :
- Noms d'utilisateur
- Informations sur l'emplacement de la source
- IP des utilisateurs
- Noms de fichiers et d'objets
- Noms des applications, URL et IP de description

