Zobrazení analytických informací o uživatelích

Řídicí panel Analýza ve správě oprávnění shromažďuje podrobné informace, analyzuje, sestavy a vizualizuje data o všech typech identit. Správci systému můžou tyto informace použít k informovanému rozhodování o udělení oprávnění a snížení rizika u nepoužívaných oprávnění pro:

  • Uživatelé: Sleduje přiřazená oprávnění a použití různých identit.
  • Skupiny: Sleduje přiřazená oprávnění a použití skupiny a členů skupiny.
  • Aktivní prostředky: Sleduje aktivní prostředky (použité za posledních 90 dnů).
  • Aktivní úkoly: Sleduje aktivní úkoly (prováděné za posledních 90 dnů).
  • Přístupové klíče: Sleduje použití oprávnění přístupových klíčů pro daného uživatele.
  • Bezserverové funkce: Sleduje přiřazená oprávnění a použití bezserverových funkcí.

Tento článek popisuje, jak zobrazit analýzy využití uživatelů.

Vytvoření dotazu pro zobrazení uživatelů

Když vyberete Uživatelé, řídicí panel Analýza poskytuje základní přehled úloh používaných různými identitami.

  1. Na hlavním řídicím panelu Analýza vyberte v rozevíracím seznamu v horní části obrazovky možnost Uživatelé .

    Následující komponenty tvoří řídicí panel Uživatelé :

    • Typ systému autorizace: Vyberte autorizaci, kterou chcete použít: Amazon Web Services (AWS), Microsoft Azure nebo Google Cloud Platform (GCP).
    • Systém autorizace: Vyberte ze seznamu účtů a složek*.
    • Typ identity: Vyberte všechny typy identit, uživatele, role, app/service a/c nebo prostředek.
    • Hledání: Zadejte kritéria pro vyhledání konkrétních úkolů.
  2. Výběrem možnosti Použít zobrazíte vybraná kritéria.

    Výběrem možnosti Obnovit filtr zahoďte provedené změny.

Zobrazení výsledků dotazu

Tabulka Identities zobrazuje výsledky dotazu.

  • Název: Poskytuje název skupiny.

    • Pokud chcete zobrazit podrobnosti o skupině, vyberte šipku dolů.
  • Název domény nebo účtu .

  • Index indexu oprávnění creep (PCI): Poskytuje následující informace:

    • Index: Číselná hodnota přiřazená k PCI.
    • Od: Kolik dní je hodnota PCI na zobrazené úrovni.
  • Úkoly: Zobrazí počet udělených a spuštěných úkolů.

  • Zdroje: Počet použitých prostředků.

  • Skupiny uživatelů: Počet uživatelů, kteří k této skupině přistupovali.

  • Poslední aktivita: Datum, kdy byla funkce naposledy přístupná.

  • Tři tečky (...): Vyberte značky a přidejte značku.

    Pokud používáte AWS, je v nabídce se třemi tečkami k dispozici další výběr: Automatická náprava. Tuto možnost můžete použít k automatické nápravě výsledků.

Přidání značky uživateli

  1. Vyberte tři tečky (...) a vyberte Značky.
  2. V rozevíracím seznamu Vybrat značku vyberte značku.
  3. Pokud chcete vytvořit vlastní značku, vyberte Možnost Nová vlastní značka, přidejte název značky a pak vyberte Vytvořit.
  4. Do pole Hodnota (volitelné) zadejte hodnotu.
  5. Vyberte tři tečky (...) a vyberte Upřesnit možnosti uložení a pak vyberte Uložit.
  6. Pokud chcete přidat značku do funkce bez serveru, vyberte Přidat značku.

Nastavení možnosti automatické nápravy (jenom AWS)

  • Vyberte tři tečky (...) a vyberte Automaticky opravit.

    Zobrazí se zpráva s potvrzením, že se nastavení nápravy automaticky aktualizuje.

Použití filtrů na dotaz

Na obrazovce Uživatelé existuje mnoho možností filtru, včetně filtrů podle systému autorizace, typu identity a stavu identity. Filtry se dají použít v jedné, dvou nebo všech třech kategoriích v závislosti na typu požadovaných informací.

Použití filtrů podle typu systému autorizace

  1. V rozevíracím seznamu Typ autorizačního systému vyberte systém autorizace, který chcete použít: AWS, Azure nebo GCP.

  2. Výběrem možnosti Použít spustíte dotaz a zobrazíte informace, které jste vybrali.

    Výběrem možnosti Obnovit filtr zahoďte provedené změny.

Použití filtrů podle systému autorizace

  1. V rozevíracím seznamu Typ autorizačního systému vyberte systém autorizace, který chcete použít: AWS, Azure nebo GCP.

  2. V rozevíracím seznamu Autorizační systém vyberte účty ze seznamu účtů a složek.

  3. Výběrem možnosti Použít spustíte dotaz a zobrazíte informace, které jste vybrali.

    Výběrem možnosti Obnovit filtr zahoďte provedené změny.

Použití filtrů podle typu identity

  1. V rozevíracím seznamu Typ autorizačního systému vyberte systém autorizace, který chcete použít: AWS, Azure nebo GCP.

  2. V rozevíracím seznamu Autorizační systém vyberte ze seznamu účtů a složek.

  3. V typu identity vyberte typ uživatele: Vše, Uživatel, Role/App/Service a/c nebo Prostředek.

  4. Výběrem možnosti Použít spustíte dotaz a zobrazíte informace, které jste vybrali.

    Výběrem možnosti Obnovit filtr zahoďte provedené změny.

Použití filtrů podle podtypu identity

  1. V rozevíracím seznamu Typ autorizačního systému vyberte systém autorizace, který chcete použít: AWS, Azure nebo GCP.

  2. V rozevíracím seznamu Autorizační systém vyberte ze seznamu účtů a složek.

  3. V podtypu Identita vyberte typ uživatele: Vše, ED (Enterprise Directory), Místní nebo Křížový účet.

  4. Výběrem možnosti Použít spustíte dotaz a zobrazíte informace, které jste vybrali.

    Výběrem možnosti Obnovit filtr zahoďte provedené změny.

Použití filtrů podle stavu identity

  1. V rozevíracím seznamu Typ autorizačního systému vyberte systém autorizace, který chcete použít: AWS, Azure nebo GCP.

  2. V rozevíracím seznamu Autorizační systém vyberte ze seznamu účtů a složek.

  3. Ve stavu identity vyberte typ uživatele: Vše, Aktivní nebo Neaktivní.

  4. Výběrem možnosti Použít spustíte dotaz a zobrazíte informace, které jste vybrali.

    Výběrem možnosti Obnovit filtr zahoďte provedené změny.

Použití filtrů podle filtrů identit

  1. V rozevíracím seznamu Typ autorizačního systému vyberte systém autorizace, který chcete použít: AWS, Azure nebo GCP.

  2. V rozevíracím seznamu Autorizační systém vyberte ze seznamu účtů a složek.

  3. V části Typ identity vyberte: Rizikové nebo vč. Pouze výpočet PCI.

  4. Výběrem možnosti Použít spustíte dotaz a zobrazíte informace, které jste vybrali.

    Výběrem možnosti Obnovit filtr zahoďte provedené změny.

Použití filtrů podle typu úkolu

Podrobnosti o uživateli můžete filtrovat podle typu uživatele, role uživatele, aplikace nebo používané služby nebo podle prostředku.

  1. V rozevíracím seznamu Typ autorizačního systému vyberte systém autorizace, který chcete použít: AWS, Azure nebo GCP.

  2. V rozevíracím seznamu Autorizační systém vyberte ze seznamu účtů a složek.

  3. V typu úkolu vyberte typ uživatele: Všechny nebo Vysoce rizikové úkoly.

  4. Výběrem možnosti Použít spustíte dotaz a zobrazíte informace, které jste vybrali.

    Výběrem možnosti Obnovit filtr zahoďte provedené změny.

Export výsledků dotazu

  • Pokud chcete exportovat sestavu výsledků dotazu jako soubor hodnot oddělených čárkami (CSV), vyberte Exportovat a pak vyberte CSV.
  • Pokud chcete exportovat data ve formátu souboru s podrobnými hodnotami oddělenými čárkami (CSV), vyberte Exportovat a pak vyberte CSV (Podrobné).
  • Pokud chcete exportovat sestavu uživatelských oprávnění, vyberte Exportovat a pak vyberte Oprávnění.

Další kroky