Сегменты инфраструктуры перейти к списку

Сегменты необходимы, чтобы обозначить разные требования информационной безопасности к разным областям ИТ инфраструктуры. На данный момент к сегментам ИТ инфраструктуры относятся

  • Сети, из которых косвенно принадлежность к сегменту ясна для
    • Компьютеров в этих сетях
    • Оборудования в этих сетях
    • IP адресов, закрепленных в этих сетях
  • Сервисы, из которых также косвенно вытекает принадлежность к сегменту
    • Серверов, обеспечивающих работу сервиса
    • Оборудования, обеспечивающего работу сервиса

Список

Доступен через меню Сети -> Сегменты инфраструктуры Чтобы провалиться в сегмент, нужно кликнуть его название в левом столбце

Редактирование

Открывается нажатием на карандаш рядом с названием сегмента из списка или из странички просмотра сегмента. В окне редактирования все подписано, главное, что надо внести — это описание требований к сегменту. Выбранный цветовой маркер раскрашивает сегмент везде, где он показывается, и наследуется его сетями, IP-адресами и ячейками карты IPAM. При настроенной интеграции с DokuWiki можно добавить в поле Ссылки статью на вики с описанием сегмента (она будет подгружаться во вкладку при просмотре сегмента и связанных с ним сетей)

Атрибуты

Атрибут Описание
ID
id
Код
code
Служебное имя сегмента.
Устарело: раньше использовалось как класс CSS для раскраски — теперь выбирайте цветовой маркер
Примечание
comment
Краткое пояснение по этому объекту
Записная книжка
notepad
Все важные и не очень заметки и примечания по жизненному циклу этого объекта
Ссылки
links
Ссылки на связанные страницы и ресурсы.
При настроенной интеграции с DokuWiki сюда можно добавить статью вики с описанием сегмента — она будет подгружаться во вкладку при просмотре сегмента и связанных с ним сетей
Каждая строка — одна ссылка: сначала описание, последнее слово — сам URL (без пробелов, вместо них %20).
Пример: описание сервиса https://wiki.domain.local/services:inventory

подробнее о типе: Ссылки (список URL) »
Перенесено в архив
archived
Помечается, если в работе этот объект более не используется, но для истории запись о нем лучше сохранить
Время изменения
updated_at
Дата/время изменения объекта в БД
Дата и время в формате ГГГГ-ММ-ДД ЧЧ:ММ; можно выбрать в календаре.
Редактор
updated_by
Доп. связи
external_links
JSON структура с дополнительными объектами и ссылками на внешние информационные системы. Хранятся в виде JSON структуры. При записи значений старые узлы структуры объединяются с новыми. Запись {"link1":"value1"} изменит во всем наборе ссылок только "link1", остальные останутся без изменений. Для удаления элемента из структуры надо записать для него пустое значение, например {"link1":""}. Запись пустой строки или пустого JSON {} не меняет никаких значений.
Значение — структура в формате JSON, например {"key": "value"}.
Маркер
marker_id
Обеспечивает цветовую раскраску сегмента в интерфейсе.
Наследуется сетями, IP-адресами и ячейками карты IPAM
Короткое описание
description
Короткое описание сегмента, выводится в общем списке
подробнее: Сегменты инфраструктуры → Короткое описание »
Название
name
Понятное человеку название