Справочники
Ранжирование данных

Ранжирование данных

Интерфейс раздела Ранжирование данных

Описание раздела

Раздел Справочники \ Объекты \ Ранжирование данных содержит информацию о привилегиях пользователей на объекты баз данных. Раздел позволяет просматривать и классифицировать права доступа учётных записей к объектам БД.

Назначение раздела

  • Анализ привилегий — просмотр всех выданных прав на объекты БД
  • Классификация учётных записей — разделение пользователей на типы (суперпользователь, пользовательская, техническая)
  • Контроль доступа к ПДн — отметка учётных записей, имеющих доступ к персональным данным
  • Выявление избыточных прав — обнаружение учётных записей с чрезмерными привилегиями
ℹ️

Данные о привилегиях выгружаются автоматически вместе со справочником объектов с помощью задания «Обновление словарей аудит объектов БД». Настройка и управление заданиями доступны в разделе Задания.

Система фильтрации

Панель фильтров ранжирования

Панель фильтров позволяет быстро находить нужные записи о привилегиях.

ФильтрТипОписание
Сервер БДТекстовое полеПоиск по IP-адресу или имени сервера
Экземпляр БДВыпадающий списокВыбор экземпляра базы данных
ПортТекстовое полеФильтрация по номеру порта
Тип СУБДВыпадающий списокФильтрация по типу СУБД
Тип УЗВыпадающий списокФильтрация по типу учётной записи
Схема объекта БДТекстовое полеПоиск по схеме объекта
Имя объекта БДТекстовое полеПоиск по названию объекта
Типы привилегийВыпадающий списокФильтрация по типу привилегии (Select, Update, Delete и др.)
Кому выданаТекстовое полеПоиск по имени пользователя/роли
Дата созданияДиапазон датФильтрация по дате создания привилегии
Дата модификацииДиапазон датФильтрация по дате изменения

Кнопки управления:

  • Очистить — сброс всех примененных фильтров
  • Применить — активация установленных критериев фильтрации

Таблица привилегий

Таблица привилегий

Основная таблица содержит детальную информацию о привилегиях на объекты БД.

Структура таблицы

КолонкаОписание
Сервер БДIP-адрес или DNS-имя сервера базы данных
Экземпляр БДНазвание экземпляра/базы данных
ПортНомер TCP-порта подключения
Тип привилегииТип выданного права (Select, Update, Delete, Flashback и др.)
Схема объекта БДСхема, в которой находится объект
Имя объекта БДНазвание объекта, на который выдана привилегия
Кому выданаИмя пользователя или роли, которой выдана привилегия
Тип УЗТип учётной записи (Суперпользователь, Пользовательская, Техническая, Sys)
Дата модификацииДата последнего изменения привилегии
Дата созданияДата создания привилегии
ОписаниеТекстовое описание привилегии
Тип СУБДТип системы управления базами данных
IDУникальный идентификатор привилегии в системе

Типы учётных записей

ТипОписание
СуперпользовательУчётная запись с расширенными административными правами
ПользовательскаяОбычная учётная запись пользователя
ТехническаяСлужебная учётная запись для технических нужд
SysСистемная учётная запись СУБД

Управление таблицей

Экспорт данных:

  • CSV — выгрузка списка привилегий в формате CSV

Настройки отображения:

  • Количество строк — выбор числа записей на странице (по умолчанию 25)

Действия с привилегиями

Контекстное меню привилегии

При клике правой кнопкой мыши на строке открывается контекстное меню с доступными действиями:

ДействиеОписание
Пометить как ПользовательскаяОтметить учётную запись как пользовательскую
Пометить как СуперпользовательОтметить учётную запись как суперпользователя
Пометить как ТехническаяОтметить учётную запись как техническую
Пометить как Доступ к ПДнОтметить наличие доступа к персональным данным

Массовые действия

Массовые действия с привилегиями

Для выполнения действий над несколькими записями одновременно:

  1. Отметьте чекбоксы напротив нужных записей в таблице (или выберите все через чекбокс в заголовке)
  2. Внизу появится панель с количеством выбранных записей и кнопкой "Выполнить действие"
  3. Выберите нужное действие из выпадающего меню

Доступные массовые действия:

ДействиеОписание
Пометить как СуперпользовательОтметить выбранные УЗ как суперпользователей
Пометить как ТехническаяОтметить выбранные УЗ как технические
Пометить как ПользовательскаяОтметить выбранные УЗ как пользовательские
Пометить как Доступ к ПДнОтметить наличие доступа к ПДн
Пометить как без Доступа к ПДнСнять отметку о доступе к ПДн
Удалить записиУдалить выбранные записи из справочника
⚠️

Корректная классификация учётных записей важна для анализа инцидентов безопасности. Обращения суперпользователей к объектам с ПДн требуют особого внимания при расследовании.