Справочники
Учетные записи

Учетные записи

Интерфейс раздела Справочники / Учетные записи

Описание раздела

Раздел Справочники \ Учетные записи содержит централизованный реестр всех учётных записей, обнаруженных в подключенных базах данных. Справочник позволяет просматривать, классифицировать и анализировать пользователей БД для целей аудита и контроля доступа.

Назначение раздела

  • Инвентаризация УЗ — полный перечень учётных записей во всех подключенных СУБД
  • Классификация пользователей — разделение УЗ на типы (суперпользователь, пользовательская, техническая)
  • Контроль доступа к ПДн — отметка учётных записей с доступом к персональным данным
  • Мониторинг статусов — отслеживание заблокированных и активных учётных записей
  • Анализ активности — информация о последнем входе и смене пароля
ℹ️

Справочник учётных записей выгружается автоматически с помощью задания «Обновление словарей аудит пользователей БД». Настройка и управление заданиями доступны в разделе Задания.

Система фильтрации

Панель фильтров

Панель фильтров позволяет быстро находить нужные учётные записи.

ФильтрТипОписание
Сервер БДТекстовое полеПоиск по IP-адресу или имени сервера
Экземпляр БДВыпадающий списокВыбор экземпляра базы данных
ПортТекстовое полеФильтрация по номеру порта
Пользователь БДТекстовое полеПоиск по имени учётной записи
Режим поискаВыпадающий списокРежим сопоставления: Равенство (=), Содержит и др.
Статус УЗТекстовое полеФильтрация по статусу учётной записи
Тип УЗВыпадающий списокФильтрация по типу учётной записи
Тип СУБДВыпадающий списокФильтрация по типу СУБД
Домен ИСВыпадающий списокФильтрация по информационной системе
Дата создания УЗДиапазон датФильтрация по дате создания учётной записи
Дата в реестреДиапазон датФильтрация по дате добавления в справочник

Кнопки управления:

  • Очистить — сброс всех примененных фильтров
  • Применить — активация установленных критериев фильтрации

Таблица учётных записей

Таблица учётных записей

Основная таблица содержит детальную информацию о каждой учётной записи.

Структура таблицы

КолонкаОписание
Сервер БДIP-адрес или DNS-имя сервера базы данных
Экземпляр БДНазвание экземпляра/базы данных
ПортНомер TCP-порта подключения
Пользователь БДИмя учётной записи в базе данных
Тип УЗТип учётной записи (Суперпользователь, Пользовательская, Техническая)
Статус УЗТекущий статус учётной записи (Открыта, Заблокирована)
Дата блокировки УЗДата блокировки учётной записи (если применимо)
Дата создания УЗДата создания учётной записи в БД
Дата последнего входа УЗДата и время последней авторизации
Дата смены пароля УЗДата последней смены пароля
Описание УЗТекстовое описание учётной записи
Дата в реестреДата добавления записи в справочник системы
Домен ИСПринадлежность к информационной системе
Тип СУБДТип системы управления базами данных
IDУникальный идентификатор учётной записи в системе

Типы учётных записей

ТипЦветОписание
СуперпользовательЗеленыйУчётная запись с расширенными административными правами
ПользовательскаяФиолетовыйОбычная учётная запись пользователя
ТехническаяСлужебная учётная запись для технических нужд

Статусы учётных записей

СтатусОписание
ОткрытаУчётная запись активна и может использоваться для входа
Заблокирована (логин запрещен)Учётная запись заблокирована, вход невозможен

Метка доступа к ПДн

Учётные записи с доступом к персональным данным отмечаются специальным бейджем «ДОСТУП К ПДН» оранжевого цвета.

Управление таблицей

Экспорт данных:

  • CSV — выгрузка списка учётных записей в формате CSV

Настройки отображения:

  • Количество строк — выбор числа записей на странице (по умолчанию 25)

Действия с учётными записями

Контекстное меню учётной записи

При клике правой кнопкой мыши на строке открывается контекстное меню с доступными действиями:

Изменение типа УЗ

ДействиеОписание
Пометить как ПользовательскаяОтметить учётную запись как пользовательскую
Пометить как СуперпользовательОтметить учётную запись как суперпользователя
Пометить как ТехническаяОтметить учётную запись как техническую
Пометить как Доступ к ПДнОтметить наличие доступа к персональным данным

Дополнительные действия

ДействиеОписание
Профиль учетной записиПереход к детальному профилю учётной записи

Массовые действия

Массовые действия с учётными записями

Для выполнения действий над несколькими учётными записями одновременно:

  1. Отметьте чекбоксы напротив нужных записей в таблице (или выберите все через чекбокс в заголовке)
  2. Внизу появится панель с количеством выбранных записей и кнопкой "Выполнить действие"
  3. Выберите нужное действие из выпадающего меню

Доступные массовые действия:

ДействиеОписание
Пометить как СуперпользовательОтметить выбранные УЗ как суперпользователей
Пометить как ТехническаяОтметить выбранные УЗ как технические
Пометить как ПользовательскаяОтметить выбранные УЗ как пользовательские
Пометить как Доступ к ПДнОтметить наличие доступа к ПДн
Пометить как без Доступа к ПДнСнять отметку о доступе к ПДн
Удалить записиУдалить выбранные записи из справочника
⚠️

Корректная классификация учётных записей критически важна для системы выявления инцидентов. Суперпользователи и УЗ с доступом к ПДн находятся под особым контролем при анализе событий безопасности.

Обновление справочника

Справочник учётных записей обновляется автоматически при выполнении задания «Обновление словарей аудит пользователей БД». Задание собирает информацию о пользователях из всех подключенных баз данных.

Для запуска обновления:

  1. Нажмите кнопку "Запланировать задание" в верхней части раздела
  2. Или перейдите в раздел Задания и запустите задание вручную
🔄

Рекомендуется настроить регулярное выполнение задания обновления справочника для своевременного обнаружения новых учётных записей и изменений статусов существующих.