아래 표는 관련 작업, 리포트, 설정을 관리하고 관련 사용자 작업을 수행할 수 있는 접근 권한이 부여된 Kaspersky Security Center Linux 기능을 보여줍니다.
표에 나열된 사용자 작업을 수행하려면 사용자는 작업 옆에 지정된 권한이 있어야 합니다.
읽기, 쓰기 및 실행 권한은 모든 작업, 리포트 또는 설정에 적용됩니다. 이러한 권한 외에도 사용자는 작업, 리포트 또는 기기 조회에 대한 설정을 관리하려면 기기 조회에 대한 작업 수행 권한이 있어야 합니다.
일반 기능: ACL에 상관없이 개체 접근 기능 영역은 감사를 위한 것입니다. 이 기능 영역에 대한 읽기 권한이 부여되면 사용자는 모든 개체에 대한 전체 읽기 권한을 얻고 네트워크 에이전트를 통해 중앙 관리 서버에 연결된 기기 중에서 로컬 관리자 권한(Linux에서는 루트)으로 생성된 작업을 실행할 수 있습니다. 이러한 권한은 공식 업무 수행이 필요한 사용자에게만 신중하게 부여하는 것이 좋습니다.
테이블에 누락 된 모든 작업, 리포트, 설정 및 설치 패키지는 일반 기능: 기본 기능 기능 영역에 속합니다.
애플리케이션 기능에 대한 접근 권한
기능 영역 |
권한 |
사용자 작업: 작업을 수행하는 데 필요한 권한 |
작업 |
리포트 |
기타 |
---|---|---|---|---|---|
일반 기능: 관리 그룹 관리 |
쓰기 |
|
없음 |
없음 |
없음 |
일반 기능: ACL에 상관없이 개체 접근 |
읽기 |
모든 개체에 대한 읽기 권한 얻기: 읽기 |
없음 |
없음 |
특정 개체에 대한 읽기 접근을 금지하는 다른 권한과 상관없이 접근이 허용됩니다. |
일반 기능: 기본 기능 |
|
|
|
|
없음 |
일반 기능: 삭제된 개체 |
|
|
없음 |
없음 |
없음 |
일반 기능: 이벤트 처리 |
|
|
없음 |
없음 |
설정:
|
일반 기능: 중앙 관리 서버의 작업 |
|
|
|
없음 |
없음 |
일반 기능: 보호 배포 |
|
패치 설치 승인 또는 거부: Kaspersky 패치 관리 |
없음 |
|
설치 패키지: "Kaspersky" |
일반 기능: 키 관리 |
|
|
없음 |
없음 |
없음 |
일반 기능: 강제 리포트 관리 |
|
|
없음 |
없음 |
없음 |
일반 기능: 중앙 관리 서버의 계층 구조 |
중앙 관리 서버 계층 구조 구성 |
|
없음 |
없음 |
없음 |
일반 기능: 사용자 권한 |
개체 ACL 수정 |
|
없음 |
없음 |
없음 |
일반 기능: 가상 중앙 관리 서버 |
|
|
없음 |
없음 |
없음 |
일반 기능: 암호화 키 관리 |
쓰기 |
암호화 키 가져오기: 쓰기 |
없음 |
없음 |
없음 |
모바일 기기 관리: 일반 |
|
|
없음 |
없음 |
없음 |
시스템 관리: 취약점 및 패치 관리 |
|
|
|
"소프트웨어 업데이트 리포트" |
없음 |
시스템 관리: 스크립트 원격 실행 |
|
사용자가 작업 속성을 볼 수 있습니다: 읽기 사용자가 설치 패키지를 생성, 삭제 또는 수정할 수 있습니다: 쓰기 사용자가 작업을 실행할 수 있습니다: 쓰기. 클라이언트 Linux 기기에서 스크립트는 루트 권한으로 실행됩니다. 사용자가 작업을 실행하거나 실행하도록 스케줄을 설정할 수 있습니다: 실행 사용자가 선택한 기기에서 작업을 실행할 수 있습니다: 선택한 기기에 대한 작업 수행 |
"스크립트 원격 실행" |
없음 |
없음 |