Справочники
Объекты

Объекты

Интерфейс раздела Справочники / Объекты

Описание раздела

Раздел Справочники \ Объекты содержит информацию обо всех объектах баз данных, обнаруженных в подключенных СУБД. Справочник включает таблицы, индексы, представления, последовательности, типы и другие объекты БД с их метаданными.

Основное назначение справочника — предоставить централизованный реестр объектов БД для классификации данных, анализа логов и выявления инцидентов безопасности. Для каждого объекта можно задать тип содержимого, который помогает системе корректно интерпретировать данные при анализе.

ℹ️

Справочник объектов БД выгружается автоматически с помощью задания «Обновление словарей аудит объектов БД». Настройка и управление заданиями доступны в разделе Задания.

Типы содержимого

Для каждого объекта БД можно задать тип содержимого, который используется системой для анализа логов и выявления инцидентов безопасности.

Предустановленные типы содержимого:

ТипОписание
Все типыОтображение всех объектов без фильтрации по типу содержимого
Содержит ПДнОбъект содержит персональные данные, требует особого контроля доступа
Не профилировалсяОбъект не проходил процедуру профилирования и классификации
ПДн отсутствуетПроверено, что объект не содержит персональных данных
Критическая информацияОбъект содержит критически важные для бизнеса данные
Таблица параметровСправочная таблица с настройками и конфигурацией системы
⚠️

Корректная классификация объектов по типу содержимого критически важна для правильной работы системы выявления инцидентов. Объекты с ПДн требуют повышенного внимания при анализе доступа.

Система фильтрации

Панель фильтров

Панель фильтров позволяет быстро находить нужные объекты среди большого количества записей.

ФильтрТипОписание
Сервер БДТекстовое полеПоиск по IP-адресу или имени сервера
Экземпляр БДВыпадающий списокВыбор экземпляра базы данных
ПортТекстовое полеФильтрация по номеру порта
Схема БДТекстовое полеПоиск по названию схемы
Объект БДТекстовое полеПоиск по названию объекта
Тип СУБДВыпадающий списокФильтрация по типу СУБД
Режим поискаВыпадающий списокРежим сопоставления: Равенство (=), Содержит и др.
Домен ИСВыпадающий списокФильтрация по информационной системе
Тип содержимогоВыпадающий списокФильтрация по типу содержимого объекта
Дата созданияДиапазон датФильтрация по дате создания объекта
Дата модификацииДиапазон датФильтрация по дате последнего изменения

Кнопки управления:

  • Очистить — сброс всех примененных фильтров
  • Применить — активация установленных критериев фильтрации

Таблица объектов

Таблица объектов БД

Основная таблица содержит детальную информацию о каждом объекте базы данных.

Структура таблицы

КолонкаОписание
Сервер БДIP-адрес или DNS-имя сервера базы данных
Экземпляр БДНазвание экземпляра/базы данных
ПортНомер TCP-порта подключения
Схема БДНазвание схемы, в которой находится объект
Объект БДНазвание объекта (таблица, индекс, представление и т.д.)
Тип объектаТип объекта БД (Table, Index, Sequence, Type, Toast table и др.)
Дата созданияДата и время создания объекта в БД
Дата модификацииДата и время последнего изменения объекта
Тип содержимогоКлассификация содержимого объекта
Дата проверки на ПДнДата последней проверки объекта на наличие ПДн
Описание объектаТекстовое описание назначения объекта
Домен ИСПринадлежность к информационной системе
Тип СУБДТип системы управления базами данных
IDУникальный идентификатор объекта в системе

Управление таблицей

Экспорт данных:

  • CSV — выгрузка списка объектов в формате CSV

Настройки отображения:

  • Количество строк — выбор числа записей на странице (по умолчанию 25)

Действия с объектами

Контекстное меню объекта

При клике правой кнопкой мыши на строке объекта открывается контекстное меню с доступными действиями:

Изменение типа содержимого

ДействиеОписание
Пометить как Содержит ПДнОтметить объект как содержащий персональные данные
Пометить как Не профилировалсяСбросить статус профилирования объекта
Пометить как ПДн отсутствуетОтметить, что объект не содержит ПДн
Пометить как Критическая информацияОтметить объект как содержащий критически важные данные
Пометить как Таблица параметровОтметить объект как справочную таблицу

Дополнительные действия

ДействиеОписание
Управление логированиемПереход к настройкам аудита для данного объекта
Логи работы с объектомПросмотр журнала всех обращений к объекту

Массовые действия

Массовые действия с объектами

Для выполнения действий над несколькими объектами одновременно:

  1. Отметьте чекбоксы напротив нужных объектов в таблице (или выберите все через чекбокс в заголовке)
  2. Внизу появится панель с количеством выбранных записей и кнопкой "Выполнить действие"
  3. Выберите нужное действие из выпадающего меню

Доступные массовые действия:

ДействиеОписание
Пометить как Не профилировалсяСбросить статус профилирования для выбранных объектов
Пометить как Критическая информацияОтметить выбранные объекты как критически важные
Пометить как Таблица параметровОтметить выбранные объекты как справочные таблицы
Пометить как ПДн отсутствуетОтметить, что выбранные объекты не содержат ПДн
Пометить как Содержит ПДнОтметить выбранные объекты как содержащие ПДн
Удалить записиУдалить выбранные объекты из справочника
💡

Массовые действия особенно полезны при первоначальной классификации большого количества объектов БД. Например, можно выбрать все системные таблицы и пометить их как «Таблица параметров».

Обновление справочника

Справочник объектов обновляется автоматически при выполнении задания «Обновление словарей аудит объектов БД». Задание собирает метаданные из всех подключенных баз данных и обновляет информацию в справочнике.

Для запуска обновления:

  1. Нажмите кнопку "Запланировать задание" в верхней части раздела
  2. Или перейдите в раздел Задания и запустите задание вручную
🔄

Рекомендуется настроить регулярное выполнение задания обновления справочника для поддержания актуальности информации об объектах БД.