Gruppi di Ruolo ATA

Si applica a: Advanced Threat Analytics versione 1.9

I gruppi di ruoli consentono la gestione degli accessi per ATA. Usando i gruppi di ruoli, è possibile separare i compiti all'interno del team di sicurezza e concedere solo la quantità di accesso necessaria agli utenti per svolgere il proprio lavoro. Questo articolo illustra la gestione degli accessi e l'autorizzazione dei ruoli ATA e consente di iniziare a usare i gruppi di ruoli in ATA.

Note

Qualsiasi amministratore locale in ATA Center è automaticamente un amministratore Microsoft Advanced Threat Analytics.

Tipi di gruppi di ruoli ATA

ATA introduce tre tipi di gruppo di ruoli: amministratori ATA, utenti ATA e visualizzatori ATA. Nella tabella seguente viene descritto il tipo di accesso in ATA disponibile per ogni ruolo. A seconda del ruolo assegnato, diverse schermate e opzioni di menu in ATA non sono disponibili, come indicato di seguito:

Activity amministratori di Microsoft Advanced Threat Analytics utenti di Microsoft Advanced Threat Analytics I Visualizzatori di Microsoft Advanced Threat Analytics
Accesso Available Available Available
Fornire input per le attività sospette Available Available Non disponibile
Modifica dello stato delle attività sospette Available Available Non disponibile
Condividere/esportare attività sospette tramite posta elettronica/ottenere un collegamento Available Available Non disponibile
Modificare lo stato degli avvisi di salute Available Available Non disponibile
Aggiornare la configurazione di ATA Available Non disponibile Non disponibile
Gateway - Aggiungi Available Non disponibile Non disponibile
Gateway - Eliminazione Available Non disponibile Non disponibile
Controller di dominio monitorato – Aggiungi Available Non disponibile Non disponibile
DC monitorato – Elimina Available Non disponibile Non disponibile
Visualizzare avvisi e attività sospette Available Available Available

Quando gli utenti tentano di accedere a una pagina non disponibile per il proprio gruppo di ruoli, vengono reindirizzati alla pagina ATA non autorizzata.

Aggiungi \ Rimuovi utenti - Gruppi di ruoli ATA

ATA usa i gruppi di Windows locali come base per i gruppi di ruoli. I gruppi di ruoli devono essere gestiti nel server ATA Center. Per aggiungere o rimuovere utenti, usare MMC Utenti e gruppi locali (Lusrmgr.msc). In un computer associato a un dominio, è possibile aggiungere sia account di dominio sia account locali.