Webshell Behavior Detector の権限管理
    • PDF

    Webshell Behavior Detector の権限管理

    • PDF

    Article Summary

    VPC環境で利用できます。

    NAVERクラウドプラットフォームのアカウント管理サービスであるSub Accountを使用すると、WebShell Behavior Detectorのアクセス権限を様々な方法で設定できます。Sub Accountでは、管理及び運用権限の設定のために管理型(System Managed)ポリシーとユーザー定義(User Created)ポリシーが提供されます。

    参考

    Sub Accountは、利用申込の際に別途料金が発生しない無料サービスです。Sub Accountについての詳しい説明は、NAVERクラウドプラットフォームポータルのサービス > Management & Governance > Sub AccountメニューとSub Accountご利用ガイドをご参照ください。

    管理型ポリシー

    管理型ポリシーは、ユーザーの便宜を図るために、NAVERクラウドプラットフォームが独自に定義したロールベースのポリシーです。Sub Accountで作成したサブアカウントに管理型ポリシーを付与すると、権限を付与されたサブアカウントはWebShell Behavior Detectorを利用できるようになります。Webshell Behavior Detectorの管理型ポリシーについての簡単な説明は、以下のとおりです。

    参考

    Sub Accountサービスの利用申込方法は、Sub Accountご利用ガイドをご参照ください。

    ポリシー名ポリシーの説明
    NCP_ADMINISTRATORNAVERクラウドプラットフォーム内のポータルやコンソールへのアクセスにおいてメインアカウントと同様にアクセスできる権限
    NCP_INFRA_MANAGERNAVERクラウドプラットフォームのすべてのサービスが利用でき、ポータルマイページ > 通知の管理にアクセスできる権限
    NCP_WEBSHELL_BEHAVIOR_DETECTOR_MANAGERWebshell Behavior Detectorサービス内のすべての機能を利用できる権限
    NCP_WEBSHELL_BEHAVIOR_DETECTOR_VIEWERWebshell Behavior Detectorサービス内の照会機能のみ利用できる権限

    ユーザー定義ポリシー

    ユーザー定義ポリシーは、ユーザーが直接作成できるポリシーです。Sub Accountで作成したサブアカウントにユーザー定義ポリシーを付与すると、権限を付与されたサブアカウントはユーザーが割り当てたアクションの組み合わせでのみ利用できるようになります。Webshell Behavior Detectorのユーザー定義ポリシーについての簡単な説明は、以下のとおりです。

    WebShell List関連のアクション

    区分アクション名関連アクションリソースタイプリソースタイプ別のグループアクションの説明
    ViewView/getWebShellEvents--WebShell List検知されたウェブシェル行為リストを照会
    ChangeChange/manageWebShellEventView/getServerGroupDetail
    View/getWebShellEvents
    View/getDetectionTargetDetail
    View/getServerGroupList
    View/getDetectionTargetList
    Change/createUserExceptionRule
    -WebShell List検知されたウェブシェル行為リスト管理

    Excepted List関連のアクション

    区分アクション名関連アクションリソースタイプリソースタイプ別のグループアクションの説明
    ViewView/getExceptedWebShellEvents--Excepted List例外処理されたウェブシェル行為リストを照会
    ChangeChange/manageExceptedWebShellEventView/getExceptedWebShellEvents-Excepted List例外処理されたウェブシェル行為リスト管理

    Quarantine関連のアクション

    区分アクション名関連アクションリソースタイプリソースタイプ別のグループアクションの説明
    ViewView/getQuarantinedFileList--Quarantine隔離されたウェブシェルと疑われるファイルリストを照会
    ChangeChange/manageQuarantinedFileView/getQuarantinedFileList-Quarantine隔離されたウェブシェルと疑われるファイルリスト管理

    Exception Rule関連のアクション

    区分アクション名関連アクションリソースタイプリソースタイプ別のグループアクションの説明
    ViewView/getUserExceptionRuleList--Exception Rule例外ルールのリストを照会
    ViewView/getUserExceptionRuleDetailView/getUserExceptionRuleListExceptionRuleExceptionRule例外ルールに関する詳細情報を照会
    ViewView/getDeletedUserExceptionRuleList--Exception Rule Log削除された例外ルールリストを照会
    ChangeChange/createUserExceptionRuleView/getUserExceptionRuleList
    View/getServerGroupDetail
    View/getDetectionTargetDetail
    View/getServerGroupList
    View/getDetectionTargetList
    -Exception Rule例外ルールを作成
    ChangeChange/copyUserExceptionRuleView/getUserExceptionRuleList
    View/getUserExceptionRuleDetail
    View/getServerGroupDetail
    View/getDetectionTargetDetail
    View/getServerGroupList
    View/getDetectionTargetList
    ExceptionRuleException Rule例外ルールをコピー
    ChangeChange/deleteUserExceptionRuleView/getUserExceptionRuleListExceptionRuleExceptionRule例外ルールの削除

    Deleted Exception Rule(Log)関連のアクション

    区分アクション名関連アクションリソースタイプリソースタイプ別のグループアクションの説明
    ViewView/getDeletedUserExceptionRuleList--Exception Rule Log削除された例外ルールリストを照会
    ViewView/getDeletedUserExceptionRuleDetailView/getDeletedUserExceptionRuleList-Exception Rule Log削除された例外ルールに関する詳細情報を照会
    ChangeChange/updateDeletedUserExceptionRuleMemoView/getDeletedUserExceptionRuleDetail
    View/getDeletedUserExceptionRuleList
    -Exception Rule Log削除された例外ルールのメモを修正
    ChangeChange/recoveryDeletedUserExceptionRuleView/getDeletedUserExceptionRuleDetail
    View/getDeletedUserExceptionRuleList
    -Exception Rule Log削除された例外ルールを復旧

    Notification Interval関連のアクション

    区分アクション名関連アクションリソースタイプリソースタイプ別のグループアクションの説明
    ViewView/getNotificationInterval--Intervalウェブシェル行為検知の通知周期設定を照会
    ChangeChange/updateNotificationIntervalView/getNotificationInterval-Intervalウェブシェル行為検知の通知周期を変更

    Configuration関連のアクション

    区分アクション名関連アクションリソースタイプリソースタイプ別のグループアクションの説明
    ViewView/getDetectionTargetList--Configuration検知対象リストを照会
    ViewView/getDetectionTargetDetailView/getDetectionTargetListDetectionTargetConfiguration検知対象に関する詳細情報を照会
    ViewView/getVPCServerList--ConfigurationVPCサーバリストの照会
    ViewView/getVPCServerDetailView/getVPCServerListVPCServer:ServerConfiguration検知するVPCサーバの選択
    ViewView/getNotificationSetting--Configuration通知対象設定を照会
    ChangeChange/updateDetectionTargetMemoView/getDetectionTargetDetail
    View/getDetectionTargetList
    DetectionTargetConfiguration検知対象のメモを修正
    ChangeChange/updateDetectionTargetView/getNotificationSetting
    Change/manageNotificationSetting
    View/getDetectionTargetDetail
    View/getDetectionTargetList
    Change/activateDetectionTarget
    Change/deactivateDetectionTarget
    DetectionTargetConfiguration検知対象設定を修正
    ChangeChange/activateDetectionTargetView/getDetectionTargetDetail
    View/getDetectionTargetList
    DetectionTargetConfigurationエージェント有効化
    ChangeChange/deactivateDetectionTargetView/getDetectionTargetDetail
    View/getDetectionTargetList
    DetectionTargetConfigurationエージェント無効化
    ChangeChange/releaseDetectionTargetView/getDetectionTargetDetail
    View/getDetectionTargetList
    DetectionTargetConfiguration検知対象設定を解除
    ChangeChange/createVPCDetectionTargetView/getNotificationSetting
    Change/manageNotificationSetting
    View/getVPCServerList
    View/getVPCServerDetail
    View/getDetectionTargetList
    -ConfigurationVPCプラットフォームサーバで検知対象を作成
    ChangeChange/manageNotificationSettingView/getNotificationSetting-Configuration通知対象の設定

    Server Group関連のアクション

    区分アクション名関連アクションリソースタイプリソースタイプ別のグループアクションの説明
    ViewView/getServerGroupListView/getDetectionTargetList-Server Groupサーバグループリストを照会
    ViewView/getServerGroupDetailView/getServerGroupListServerGroupServer Groupサーバグループを照会するか、サーバグループを例外ルールの対象として指定
    ChangeChange/createServerGroupView/getServerGroupList-Server Groupサーバグループを作成
    ChangeChange/updateServerGroupView/getServerGroupDetail
    View/getServerGroupList
    View/getDetectionTargetDetail
    View/getDetectionTargetList
    ServerGroupServerGroupサーバグループを修正
    ChangeChange/deleteServerGroupView/getServerGroupDetail
    View/getServerGroupList
    ServerGroupServer Groupサーバグループの削除
    ChangeChange/setDetectionTargetServerGroupView/getServerGroupDetail
    View/getServerGroupList
    View/getDetectionTargetDetail
    View/getDetectionTargetList
    DetectionTargetServer Group検知対象をサーバグループに設定及び解除

    Subscription関連のアクション

    区分アクション名関連アクションリソースタイプリソースタイプ別のグループアクションの説明
    ChangeChange/subscribeProduct--SubscriptionWebshell Behavior Detector商品の利用申込
    参考

    詳細内容は、NAVERクラウドプラットフォームポータルのSub Account > Policiesで確認してください。


    この記事は役に立ちましたか?

    Changing your password will log you out immediately. Use the new password to log back in.
    First name must have atleast 2 characters. Numbers and special characters are not allowed.
    Last name must have atleast 1 characters. Numbers and special characters are not allowed.
    Enter a valid email
    Enter a valid password
    Your profile has been successfully updated.