Los roles de usuario asignados a los usuarios de Kaspersky Security Center Cloud Console les brindan los derechos que necesitan para acceder a las funciones de la aplicación.
A los usuarios creados en un Servidor virtual no se les puede asignar una función en el Servidor de administración.
Puede utilizar roles de usuario predefinidos, que ya vienen configurados con un conjunto de derechos, o puede crear roles nuevos y configurar los derechos necesarios a mano. Algunos de los roles predefinidos de Kaspersky Security Center Cloud Console se pueden asociar a puestos de trabajo específicos; es el caso, por ejemplo, de los roles Auditor, Supervisor y Oficial de seguridad, que están disponibles en Kaspersky Security Center Cloud Console desde la versión 11. Los derechos de acceso de estos roles están preconfigurados para facilitar las obligaciones y las tareas típicas de los puestos asociados. En la siguiente tabla, se muestra cómo estos roles pueden vincularse a puestos de trabajo específicos.
Ejemplos de roles para puestos de trabajo específicos
Rol |
Comentario |
Auditor |
Permite realizar todas las operaciones con todos los tipos de informe, todas las operaciones de visualización, que incluye la visualización de objetos eliminados (con todos los permisos Leer y Escribir en el área Objetos eliminados). No permite realizar otras operaciones. Puede asignar este rol a la persona que realiza la auditoría de su organización. |
Supervisor |
Permite realizar cualquier operación de visualización; no permite realizar otras operaciones. Puede asignar este rol a un oficial de seguridad y a otras personas que tengan a su cargo la seguridad de TI de la organización. |
Oficial de seguridad |
Permite realizar cualquier operación de visualización y permite administrar los informes; también otorga permisos limitados en el área Administración de sistemas: Conectividad. Puede asignar este rol al responsable de la seguridad de TI de su organización. |
En la siguiente tabla, se muestran los derechos de acceso asignados a cada rol de usuario predefinido.
Derechos de acceso de los roles de usuario predefinidos
Rol |
Descripción |
---|---|
Administrador del Servidor de administración |
Permite todas las operaciones en las siguientes áreas funcionales:
|
Operador del Servidor de administración |
Otorga los derechos Leer y Ejecutar en las siguientes áreas funcionales:
|
Auditor |
Permite todas las operaciones en las siguientes áreas funcionales, en Características generales:
Puede asignar este rol a la persona que realiza la auditoría de su organización. |
Administrador de instalación |
Permite todas las operaciones en las siguientes áreas funcionales:
Otorga los derechos Leer y Ejecutar en el área funcional Características generales: servidores de administración virtuales. |
Operador de instalación |
Otorga los derechos Leer y Ejecutar en las siguientes áreas funcionales:
|
Administrador de Kaspersky Endpoint Security |
Permite todas las operaciones en las siguientes áreas funcionales:
Otorga los derechos Leer y Escribir en el área funcional Características generales: Administración de claves de cifrado. |
Operador de Kaspersky Endpoint Security |
Otorga los derechos Leer y Ejecutar en las siguientes áreas funcionales:
|
Administrador principal |
Permite todas las operaciones en las áreas funcionales, excepto las siguientes áreas de Características generales:
Otorga los derechos Leer y Escribir en el área funcional Características generales: Administración de claves de cifrado. |
Operador principal |
Otorga los derechos Leer y Ejecutar (cuando corresponde) en las siguientes áreas funcionales:
|
Administrador de Administración de dispositivos móviles |
Permite todas las operaciones en las siguientes áreas funcionales:
|
Operador de Administración de dispositivos móviles |
Otorga los derechos Leer y Ejecutar en el área funcional Características generales: Funcionalidad básica. Otorga los derechos Leer y Enviar únicamente comandos de información a dispositivos móviles en Administración de dispositivos móviles: General área funcional: |
Director de seguridad
|
Permite todas las operaciones en las siguientes áreas funcionales, en Características generales:
Otorga los derechos Leer, Escribir, Ejecutar, Guardar archivos de los dispositivos en la estación de trabajo del administrador y Realizar operaciones en selecciones de dispositivos en el área funcional Administración de sistemas: Conectividad. Puede asignar este rol al responsable de la seguridad de TI de su organización. |
Analista de seguridad sénior |
Otorga el derechos Leer en el área funcional Características generales: funcionalidad básica. Otorga los derechos Leer, Escribir, Ejecutar, Guardar archivos de los dispositivos en la estación de trabajo del administrador y Realizar operaciones en selecciones de dispositivos en el área funcional Administración de sistemas: Conectividad. Otorga los derechos de acceso a la solución Kaspersky Endpoint Detection and Response Expert. |
Usuario de Self Service Portal |
Permite todas las operaciones en el área funcional Administración de dispositivos móviles: Self Service Portal. Esta función no es compatible con Kaspersky Security Center 11 ni versiones posteriores. |
Supervisor |
Otorga el derecho Leer en las áreas funcionales Características generales: Acceder a objetos sin importar sus ACL y Características generales: Administración de informes controlada. Puede asignar este rol a un oficial de seguridad y a otras personas que tengan a su cargo la seguridad de TI de la organización. |
Administrador de Administración de vulnerabilidades y parches |
Permite todas las operaciones en las áreas funcionales Características generales: Funcionalidad básica y Administración de sistemas (se incluyen todas las funciones). |
Operador de Administración de vulnerabilidades y parches |
Otorga los derechos Leer y Ejecutar (cuando corresponde) en las áreas funcionales Características generales: Funcionalidad básica y Administración de sistemas (se incluyen todas las funciones). |