Ролевое разграничение доступа в Kaspersky Security для SharePoint Server

Kaspersky Security для SharePoint Server поддерживает роли администратора и специалиста по информационной безопасности. Роли разграничивают права доступа пользователей к функциям программы. Администратор и специалист по информационной безопасности используют разные функции программы для выполнения своих задач. Функции ролей не пересекаются.

Для администратора и специалиста по информационной безопасности в Консоли управления Kaspersky Security отображаются разные наборы узлов. В таблице ниже перечислены основные задачи администратора и специалиста по информационной безопасности, а также узлы, отображаемые в Консоли управления для этих ролей.

Основные задачи ролей Kaspersky Security

Роль

Основные задачи

Отображаемые узлы в Консоли управления

Администратор

  • Настройка параметров антивирусной защиты;
  • Настройка параметров контентной фильтрации;
  • Проверка серверов на наличие вирусов и нежелательного контента;
  • Лицензирование программы;
  • Распознавание ложных срабатываний;
  • Снижение нагрузки на серверы SharePoint.
  • Центр управления;
  • Проверка при обращении;
  • Проверка по требованию;
  • Контентная фильтрация;
  • Резервное хранилище;
  • Обновления;
  • Уведомления;
  • Отчеты;
  • Настройка;
  • Лицензирование.

Специалист по информационной безопасности

  • Выявление на порталах конфиденциальных данных;
  • Защита конфиденциальных данных;
  • Предотвращение утечек данных;
  • Обработка случаев возможных утечек.
  • Защита данных от утечек;
  • Категории и политики;
  • Инциденты;
  • Поиск;
  • Отчеты.

Назначение ролей происходит путем добавления учетной записи пользователя в одну из следующих групп Active Directory:

Вы можете создать эти группы вручную перед установкой Kaspersky Security. Если учетная запись, от имени которой выполняется установка Kaspersky Security, обладает правами на создание групп в Active Directory, то группы создаются автоматически при установке программы.

Один пользователь может совмещать роли администратора и специалиста по информационной безопасности. В этом случае пользователю будут доступны все функции программы. Если пользователю необходимо совмещать обе роли и использовать все функции Kaspersky Security, то его учетную запись необходимо добавить в обе группы Active Directory. Учетная запись пользователя, устанавливающего программу, будет добавлена в обе группы Active Directory. Назначение ролей с помощью групп KSH Administrators и KSH Security Officers действует для всех серверов фермы SharePoint.

В начало