- 印刷する
- PDF
Webshell Behavior Detector の権限管理
- 印刷する
- PDF
VPC環境で利用できます。
NAVERクラウドプラットフォームのアカウント管理サービスであるSub Accountを使用すると、WebShell Behavior Detectorのアクセス権限を様々な方法で設定できます。Sub Accountでは、管理及び運用権限の設定のために管理型(System Managed)ポリシーとユーザー定義(User Created)ポリシーが提供されます。
Sub Accountは、利用申込の際に別途料金が発生しない無料サービスです。Sub Accountについての詳しい説明は、NAVERクラウドプラットフォームポータルのサービス > Management & Governance > Sub AccountメニューとSub Accountご利用ガイドをご参照ください。
管理型ポリシー
管理型ポリシーは、ユーザーの便宜を図るために、NAVERクラウドプラットフォームが独自に定義したロールベースのポリシーです。Sub Accountで作成したサブアカウントに管理型ポリシーを付与すると、権限を付与されたサブアカウントはWebShell Behavior Detectorを利用できるようになります。Webshell Behavior Detectorの管理型ポリシーについての簡単な説明は、以下のとおりです。
Sub Accountサービスの利用申込方法は、Sub Accountご利用ガイドをご参照ください。
ポリシー名 | ポリシーの説明 |
---|---|
NCP_ADMINISTRATOR | NAVERクラウドプラットフォーム内のポータルやコンソールへのアクセスにおいてメインアカウントと同様にアクセスできる権限 |
NCP_INFRA_MANAGER | NAVERクラウドプラットフォームのすべてのサービスが利用でき、ポータルマイページ > 通知の管理にアクセスできる権限 |
NCP_WEBSHELL_BEHAVIOR_DETECTOR_MANAGER | Webshell Behavior Detectorサービス内のすべての機能を利用できる権限 |
NCP_WEBSHELL_BEHAVIOR_DETECTOR_VIEWER | Webshell Behavior Detectorサービス内の照会機能のみ利用できる権限 |
ユーザー定義ポリシー
ユーザー定義ポリシーは、ユーザーが直接作成できるポリシーです。Sub Accountで作成したサブアカウントにユーザー定義ポリシーを付与すると、権限を付与されたサブアカウントはユーザーが割り当てたアクションの組み合わせでのみ利用できるようになります。Webshell Behavior Detectorのユーザー定義ポリシーについての簡単な説明は、以下のとおりです。
WebShell List関連のアクション
区分 | アクション名 | 関連アクション | リソースタイプ | リソースタイプ別のグループ | アクションの説明 |
---|---|---|---|---|---|
View | View/getWebShellEvents | - | - | WebShell List | 検知されたウェブシェル行為リストを照会 |
Change | Change/manageWebShellEvent | View/getServerGroupDetail View/getWebShellEvents View/getDetectionTargetDetail View/getServerGroupList View/getDetectionTargetList Change/createUserExceptionRule | - | WebShell List | 検知されたウェブシェル行為リスト管理 |
Excepted List関連のアクション
区分 | アクション名 | 関連アクション | リソースタイプ | リソースタイプ別のグループ | アクションの説明 |
---|---|---|---|---|---|
View | View/getExceptedWebShellEvents | - | - | Excepted List | 例外処理されたウェブシェル行為リストを照会 |
Change | Change/manageExceptedWebShellEvent | View/getExceptedWebShellEvents | - | Excepted List | 例外処理されたウェブシェル行為リスト管理 |
Quarantine関連のアクション
区分 | アクション名 | 関連アクション | リソースタイプ | リソースタイプ別のグループ | アクションの説明 |
---|---|---|---|---|---|
View | View/getQuarantinedFileList | - | - | Quarantine | 隔離されたウェブシェルと疑われるファイルリストを照会 |
Change | Change/manageQuarantinedFile | View/getQuarantinedFileList | - | Quarantine | 隔離されたウェブシェルと疑われるファイルリスト管理 |
Exception Rule関連のアクション
区分 | アクション名 | 関連アクション | リソースタイプ | リソースタイプ別のグループ | アクションの説明 |
---|---|---|---|---|---|
View | View/getUserExceptionRuleList | - | - | Exception Rule | 例外ルールのリストを照会 |
View | View/getUserExceptionRuleDetail | View/getUserExceptionRuleList | ExceptionRule | ExceptionRule | 例外ルールに関する詳細情報を照会 |
View | View/getDeletedUserExceptionRuleList | - | - | Exception Rule Log | 削除された例外ルールリストを照会 |
Change | Change/createUserExceptionRule | View/getUserExceptionRuleList View/getServerGroupDetail View/getDetectionTargetDetail View/getServerGroupList View/getDetectionTargetList | - | Exception Rule | 例外ルールを作成 |
Change | Change/copyUserExceptionRule | View/getUserExceptionRuleList View/getUserExceptionRuleDetail View/getServerGroupDetail View/getDetectionTargetDetail View/getServerGroupList View/getDetectionTargetList | ExceptionRule | Exception Rule | 例外ルールをコピー |
Change | Change/deleteUserExceptionRule | View/getUserExceptionRuleList | ExceptionRule | ExceptionRule | 例外ルールの削除 |
Deleted Exception Rule(Log)関連のアクション
区分 | アクション名 | 関連アクション | リソースタイプ | リソースタイプ別のグループ | アクションの説明 |
---|---|---|---|---|---|
View | View/getDeletedUserExceptionRuleList | - | - | Exception Rule Log | 削除された例外ルールリストを照会 |
View | View/getDeletedUserExceptionRuleDetail | View/getDeletedUserExceptionRuleList | - | Exception Rule Log | 削除された例外ルールに関する詳細情報を照会 |
Change | Change/updateDeletedUserExceptionRuleMemo | View/getDeletedUserExceptionRuleDetail View/getDeletedUserExceptionRuleList | - | Exception Rule Log | 削除された例外ルールのメモを修正 |
Change | Change/recoveryDeletedUserExceptionRule | View/getDeletedUserExceptionRuleDetail View/getDeletedUserExceptionRuleList | - | Exception Rule Log | 削除された例外ルールを復旧 |
Notification Interval関連のアクション
区分 | アクション名 | 関連アクション | リソースタイプ | リソースタイプ別のグループ | アクションの説明 |
---|---|---|---|---|---|
View | View/getNotificationInterval | - | - | Interval | ウェブシェル行為検知の通知周期設定を照会 |
Change | Change/updateNotificationInterval | View/getNotificationInterval | - | Interval | ウェブシェル行為検知の通知周期を変更 |
Configuration関連のアクション
区分 | アクション名 | 関連アクション | リソースタイプ | リソースタイプ別のグループ | アクションの説明 |
---|---|---|---|---|---|
View | View/getDetectionTargetList | - | - | Configuration | 検知対象リストを照会 |
View | View/getDetectionTargetDetail | View/getDetectionTargetList | DetectionTarget | Configuration | 検知対象に関する詳細情報を照会 |
View | View/getVPCServerList | - | - | Configuration | VPCサーバリストの照会 |
View | View/getVPCServerDetail | View/getVPCServerList | VPCServer:Server | Configuration | 検知するVPCサーバの選択 |
View | View/getNotificationSetting | - | - | Configuration | 通知対象設定を照会 |
Change | Change/updateDetectionTargetMemo | View/getDetectionTargetDetail View/getDetectionTargetList | DetectionTarget | Configuration | 検知対象のメモを修正 |
Change | Change/updateDetectionTarget | View/getNotificationSetting Change/manageNotificationSetting View/getDetectionTargetDetail View/getDetectionTargetList Change/activateDetectionTarget Change/deactivateDetectionTarget | DetectionTarget | Configuration | 検知対象設定を修正 |
Change | Change/activateDetectionTarget | View/getDetectionTargetDetail View/getDetectionTargetList | DetectionTarget | Configuration | エージェント有効化 |
Change | Change/deactivateDetectionTarget | View/getDetectionTargetDetail View/getDetectionTargetList | DetectionTarget | Configuration | エージェント無効化 |
Change | Change/releaseDetectionTarget | View/getDetectionTargetDetail View/getDetectionTargetList | DetectionTarget | Configuration | 検知対象設定を解除 |
Change | Change/createVPCDetectionTarget | View/getNotificationSetting Change/manageNotificationSetting View/getVPCServerList View/getVPCServerDetail View/getDetectionTargetList | - | Configuration | VPCプラットフォームサーバで検知対象を作成 |
Change | Change/manageNotificationSetting | View/getNotificationSetting | - | Configuration | 通知対象の設定 |
Server Group関連のアクション
区分 | アクション名 | 関連アクション | リソースタイプ | リソースタイプ別のグループ | アクションの説明 |
---|---|---|---|---|---|
View | View/getServerGroupList | View/getDetectionTargetList | - | Server Group | サーバグループリストを照会 |
View | View/getServerGroupDetail | View/getServerGroupList | ServerGroup | Server Group | サーバグループを照会するか、サーバグループを例外ルールの対象として指定 |
Change | Change/createServerGroup | View/getServerGroupList | - | Server Group | サーバグループを作成 |
Change | Change/updateServerGroup | View/getServerGroupDetail View/getServerGroupList View/getDetectionTargetDetail View/getDetectionTargetList | ServerGroup | ServerGroup | サーバグループを修正 |
Change | Change/deleteServerGroup | View/getServerGroupDetail View/getServerGroupList | ServerGroup | Server Group | サーバグループの削除 |
Change | Change/setDetectionTargetServerGroup | View/getServerGroupDetail View/getServerGroupList View/getDetectionTargetDetail View/getDetectionTargetList | DetectionTarget | Server Group | 検知対象をサーバグループに設定及び解除 |
Subscription関連のアクション
区分 | アクション名 | 関連アクション | リソースタイプ | リソースタイプ別のグループ | アクションの説明 |
---|---|---|---|---|---|
Change | Change/subscribeProduct | - | - | Subscription | Webshell Behavior Detector商品の利用申込 |
詳細内容は、NAVERクラウドプラットフォームポータルのSub Account > Policiesで確認してください。