Zugriffsrechte auf Programmfunktionen
Die unten stehende Tabelle gibt die Funktionen von Kaspersky Security Center Linux mit den Zugriffsrechten für die Verwaltung der damit verknüpften Aufgaben, Berichte und Einstellungen, sowie für das Durchführen der damit verknüpften Benutzervorgänge an.
Um einen in der Tabelle aufgeführten Vorgang auszuführen, muss ein Benutzer die rechts neben dem Vorgang angegebene Berechtigung besitzen.
Die Berechtigungen Lesen, Schreiben und Ausführen können auf jede Aufgabe jeden Bericht und jede Einstellung angewendet werden. Zusätzlich zu diesen Berechtigungen muss ein Benutzer über die Berechtigung Vorgänge auf Geräteauswahl durchführen verfügen, um Aufgaben, Berichte oder Einstellungen auf Geräteauswahlen zu verwalten.
Der Funktionsbereich Allgemeine Funktionen: Zugriff auf Objekte, unabhängig von deren ACLs ist für Audit-Zwecke vorgesehen. Wenn die Benutzer die Berechtigung Lesen für diesen Funktionsbereich besitzen, erhalten sie vollständigen Lesezugriff auf alle Objekte und können alle erstellten Aufgaben auf ausgewählten Geräten ausführen, die mit lokalen Administratorrechten (root für Linux) über den Administrationsagenten mit dem Administrationsserver verbunden sind. Es wird empfohlen, diese Rechte umsichtig zu gewähren und nur einer begrenzten Anzahl von Benutzern zu zuzuweisen, die diese Rechte zur Erfüllung ihrer offiziellen Aufgaben benötigen.
Alle Aufgaben, Berichte, Einstellungen und Installationspakete, die in der Tabelle fehlen, gehören zum Funktionsbereich Allgemeine Funktionen: Grundlegende Funktionen.
Zugriffsrechte auf Programmfunktionen
Funktionsbereich | Berechtigung | Benutzervorgang: Benötigte Berechtigung, um den Vorgang auszuführen | Aufgabe | Bericht | Anderes |
---|---|---|---|---|---|
Allgemeine Funktionen: Verwaltung von Administrationsgruppen | Schreiben |
| Nichts | Nichts | Nichts |
Allgemeine Funktionen: Zugriff auf Objekte, unabhängig von ihren ACLs | Lesen | Lesenden Zugriff auf alle Objekte bekommen: Lesen | Nichts | Nichts | Der Zugriff wird unabhängig von anderen Rechten gewährt, selbst wenn diese den lesenden Zugriff auf bestimmte Objekte verbieten. |
Allgemeine Funktionen: Grundlegende Funktionen |
|
|
|
| Nichts |
Allgemeine Funktionen: Gelöschte Objekte |
|
| Nichts | Nichts | Nichts |
Allgemeine Funktionen: Verarbeitung von Ereignissen |
|
| Nichts | Nichts | Einstellungen:
|
Allgemeine Funktionen: Vorgänge auf dem Administrationsserver |
|
|
| Nichts | Nichts |
Allgemeine Funktionen: Verteilung von Programmen von Kaspersky |
| Die Installation von Patches akzeptieren oder ablehnen: Patches von Kaspersky verwalten | Nichts |
| Installationspaket: "Kaspersky" |
Allgemeine Funktionen: Schlüsselverwaltung |
|
| Nichts | Nichts | Nichts |
Allgemeine Funktionen: Erzwungene Berichtsverwaltung |
|
| Nichts | Nichts | Nichts |
Allgemeine Funktionen: Hierarchie von Administrationsservern | Hierarchie von Administrationsservern konfigurieren |
| Nichts | Nichts | Nichts |
Allgemeine Funktionen: Benutzerrechte | Objekt-ACLs ändern |
| Nichts | Nichts | Nichts |
Allgemeine Funktionen: Virtuelle Administrationsserver |
|
| Nichts | Nichts | Nichts |
Allgemeine Funktionen: Verwaltung der Chiffrierschlüssel | Schreiben | Importieren von Chiffrierschlüsseln: Schreiben | Nichts | Nichts | Nichts |
Systemverwaltung: Schwachstellen- und Patch-Management |
|
|
| "Bericht über Software-Updates" | Nichts |