Инспектор данных

Навигатор по разделу:

1. Общая информация

Раздел "Инспектор данных" предоставляет наглядное представление о данных в подключенных хранилищах и службах каталогов в форме файловой структуры. Он позволяет исследовать каталоги и файлы, а также выявлять нарушения политик доступа, которые визуально маркируются в списке.

Доступ к разделу осуществляется через основное меню — раздел "Инспектор данных".

Рисунок — Путь к разделу "Инспектор данных"

2. Список данных

В левой части интерфейса отображается список всех подключенных хранилищ данных. Структура может быть развернута для навигации по ресурсам, каталогам и отдельным файлам. 

Рисунок — Список данных

Для удобства работы со списком доступны фильтры по следующим полям:

  • Фильтр по имени объекта/контейнера:

Чтобы отфильтровать список по названию файла или каталога, введите условие в поле фильтра. Доступны следующие условия: Содержит, Не содержит, Равно, Не равно, Начинается на, Не начинается на, Заканчивается на, Не заканчивается на, Пустое. После добавления одного условия можно добавить еще одно, объединив их логической связкой "Каждый" (должны соблюдаться все условия) или "Любой из" (должно соблюдаться хотя бы одно условие).

  • Фильтр по меткам:

Фильтрация по этому полю работает аналогично фильтру по имени объекта/контейнера. Доступен тот же набор условий и логических связок.

3. Подробная информация о данных

При выборе элемента в дереве навигации в правой части окна отображается подробная информация. Состав вкладок зависит от типа выбранного объекта.

Для общих ресурсов и каталогов доступны вкладки:

  • Объекты 
  • Детали
  • Нарушения политик

  • Права доступа 

  • События данных

Рисунок — Подробная информация об общем ресурсе

Над вкладками отображается сводная информация о содержимом выбранного ресурса или каталога:

  • Количество файлов и их общий размер;

  • Количество вложенных папок.

Рисунок — Сводная информация о содержимом

Для отдельных файлов доступны вкладки:

  • Детали 

  • Предпросмотр
  • Нарушения политик

  • Права доступа

  • События данных

Рисунок — Подробная информация о файле

3.1. Вкладка "Объекты"

На вкладке "Объекты" отображаются следующие данные о вложенных объектах (файлах):

Поле

Описание

Название

Имя объекта

Метки

Список меток классификации, назначенных объекту на основе настроенных правил

Создан

Дата и время создания объекта

Изменен

Дата и время последнего изменения

Открыт

Дата и время последнего обращения

Размер

Размер файла

Нарушения

Количество активных нарушений политик, связанных с этим объектом

3.2. Вкладка "Детали"

На вкладке "Детали" отображаются следующие данные:

Параметр

Описание

Размер

Размер файла

Внешний ИД

Полный системный путь к объекту в исходном хранилище (например, Exchange\Для командировки\Пасп_Витор_Иванов.txt)

Создан

Дата и время создания объекта

Изменен

Дата и время последнего изменения

Открыт

Дата и время последнего обращения

Метки классификации

Список меток классификации, назначенных объекту на основе настроенных правил

Свойства

Дополнительные атрибуты объекта, которые могут отображаться в зависимости от настроек системы. Состав и значения свойств определяются при настройке и сопоставлении с данными из источников. Например, свойство "Этап согласования" с указанием номера этапа согласования документа

3.3. Вкладка "Нарушения политики"

На вкладке "Нарушения политик" отображается таблица всех активных нарушений политик доступа. Отображаются следующие данные:

Параметр

Описание

Политика

Наименование политики доступа, условие которой было нарушено при обращении к этому объекту. Является ссылкой для перехода к параметрам политики

Уровень риска

Уровень риска, присвоенный нарушенной политике. Возможные значения:

  • Отсутствует
  • Низкий
  • Средний
  • Высокий

Дата нарушения

Дата и время фиксации нарушения

Дата разрешения

Дата и время смены статуса нарушения (например, при исключении)

Статус

Текущий статус нарушения. Возможные значения:

  • Активно
  • Взято в работу
  • Исключено

3.4. Вкладка "Права доступа"

На вкладке "Права доступа" отображается список субъектов, имеющих права на доступ к выбранному объекту, и их разрешения. Отображаются следующие данные:

Таблица — Права доступа

ПолеОписание
Субъект доступа

Имя пользователя или группы, имеющей доступ к объекту. Если субъектом является группа, рядом с ее названием отображается иконка , при нажатии на которую можно просмотреть состав группы (список входящих в нее субъектов с указанием имени, типа и SID)

Тип субъектаКатегория субъекта (пользователь, группа, все)
Режим доступаНабор разрешений, предоставленных субъекту (чтение, запись, выполнение)

Чтобы добавить субъект, нажмите кнопку "Добавить субъект доступа" над таблицей. В открывшемся окне выберите субъект из списка доступных пользователей и групп и нажмите кнопку "Добавить". Выбранный субъект появится в таблице прав доступа.

Рисунок — Добавление субъекта доступа

Для добавления привилегии существующему субъекту наведите курсор на колонку "Режим доступа" в нужной строке и нажмите на появившуюся иконку . Откроется окно "Новый режим доступа субъекта "Имя субъекта" в All" со следующими полями:

ПолеОписание
Привилегия

Выберите право доступа из списка. Возможные значения:

  • STANDARDREAD;
  • STANDARDWRITE;
  • STANDARDEXECUTE 
Тип разрешения

Определяет, разрешено или запрещено выбранное право. Возможные значения:

  • Разрешено;
  • Запрещено
Наследуется объектами

Определяет, распространяется ли данное право доступа на объекты (файлы), находящиеся внутри текущего объекта (ресурса или каталога). Установите флаг, чтобы файлы внутри текущего объекта получали данное право доступа. Снимите флаг, чтобы право доступа применялось только к текущему объекту и не наследовалось 

Наследуется контейнерамиОпределяет, распространяется ли данное право доступа на вложенные контейнеры (каталоги). Установите флаг, чтобы вложенные контейнеры автоматически получали данное право доступа. Снимите флаг, чтобы право доступа применялось только к текущему объекту и не наследовалось вложенными контейнерами

После заполнения полей нажмите кнопку "Сохранить" для добавления привилегии.

Рисунок — Добавление привилегии

При нажатии на иконку рядом с существующим правом открывается окно "Настройка режима доступа All "Название привилегии" для субъекта "Наименование субъекта" со следующими полями:

ПолеОписание
Тип разрешения

Определяет, разрешено или запрещено выбранное право. Возможные значения:

  • Разрешено;
  • Запрещено
Наследуется объектами

Определяет, распространяется ли данное право доступа на объекты (файлы), находящиеся внутри текущего объекта (ресурса или каталога). Установите флаг, чтобы файлы внутри текущего объекта получали данное право доступа. Снимите флаг, чтобы право доступа применялось только к текущему объекту и не наследовалось 

Наследуется контейнерамиОпределяет, распространяется ли данное право доступа на вложенные контейнеры (каталоги). Установите флаг, чтобы вложенные контейнеры автоматически получали данное право доступа. Снимите флаг, чтобы право доступа применялось только к текущему объекту и не наследовалось вложенными контейнерами
Наследуемое Если флаг установлен, право доступа унаследовано от родительского объекта

Для сохранения изменений нажмите кнопку "Сохранить". 

Рисунок — Добавление привилегии

3.5. Вкладка "События данных"

На вкладке события данных отображается следующая информация:

Таблица — События безопасности

ПолеОписание
ВремяДата и время события
Хранилище данныхНаименование хранилища, в котором зафиксировано событие
СотрудникСубъект, инициировавший действие
Путь до файла/директорииПолный путь к объекту события
Тип событияТип выполненной операции
ОписаниеТекстовое описание события
ИД группыИдентификатор группы событий
МеткиМетки классификации, связанные с объектом
РазмерРазмер объекта

Обсуждение