Acerca de los niveles de amenaza
Un nivel de amenaza es un escenario predefinido que se activa para un área específica o todo el sistema para administrar situaciones especiales, como eventos comerciales o evacuaciones de emergencia. La activación de un nivel de amenaza desencadena una serie de acciones adaptadas al escenario. La desactivación del nivel de amenaza regresa al sistema a su funcionamiento normal.
Acerca de los niveles de amenaza
A las áreas se les asigna un nivel de autorización de seguridad mínimo que va de 0 a 7 (donde 0 representa la seguridad más alta y 7 la más baja). El tarjetahabiente debe poseer una autorización de seguridad igual o superior al requisito mínimo de un área determinada para obtener acceso. Este requisito se suma a las restricciones impuestas por las reglas de acceso.
Cada nivel de amenaza tiene un nombre y un color, e incluye dos listas de acciones que definen el comportamiento del sistema. Una lista se ejecuta cuando se activa el nivel de amenaza y la otra se ejecuta cuando se elimina. Puede configurar un nivel de amenaza utilizando cualquier acción de Security Center SaaS, junto con las acciones específicas de los niveles de amenaza, como denegar el acceso a ciertos tarjetahabientes u obligar a ciertos usuarios a que cierren sesión.
Efecto de los niveles de amenaza en los desbloqueos de programación
De forma predeterminada, la autorización de seguridad mínima requerida para un área se establece en 7, lo que significa que no se necesita ninguna autorización especial para el acceso. Cuando se activa un nivel de amenaza para un área con un nivel de autorización de seguridad mínimo distinto de 7, los desbloqueos de programación se omiten mientras el nivel de amenaza está vigente. Cuando se elimina el nivel de amenaza, los desbloqueos de programación reanudan el funcionamiento normal.
- Comandos de Anular el desbloqueo de programación de forma manual desde el escritorio de Operation
- Comandos de Desbloqueo manual para puertas específicas desde el widget de puertas del escritorio de Operation
- Acción de Anular de forma temporal el desbloqueo de programación ejecutada por una automatización
- Activación con REX, lo que significa que la activación con REX aún puede desbloquear la puerta
- Desbloquear puertas desde el interior del área, significa que las reglas de acceso para las áreas de salida no se ven afectadas
- Puertas cautivas dentro del área
- Enlace de E/S de zona de hardware
Privilegios requeridos para los niveles de amenaza
- Se requieren privilegios de administrador estándar para ver, modificar, agregar y eliminar niveles de amenaza en el escritorio de Configuración.
- El privilegio de Establecer nivel de amenaza le permite activar niveles de amenaza en áreas del escritorio de Operation.NOTA:Los usuarios sin el privilegio de Establecer autorización de seguridad mínima pueden cambiar la autorización de seguridad mínima de un área con la función de nivel de amenaza.
- El privilegio de Establecer el nivel de amenaza en todo el sistema le permite establecer un nivel de amenaza a nivel del sistema en todas las áreas del sistema, incluidas las áreas que suelen ser inaccesibles a través de particiones. Los usuarios que no tienen este privilegio solo pueden establecer niveles de amenaza para las áreas a las que pueden acceder a través de sus particiones.
- El privilegio de Restablecer el nivel de amenaza mínimo en todo el sistema le permite restablecer la autorización de seguridad mínima a su nivel más bajo (7) en todas las áreas del sistema, incluidas las áreas a las que, en general, no se puede acceder a través de particiones. Cuando tiene este privilegio, aparece un botón de Restablecer (
) junto a la entidad del sistema (
) en el cuadro de diálogo de Niveles de amenaza en el escritorio de Operation.
Limitaciones de los niveles de amenazas
- Los niveles de amenaza operan de manera independiente de las particiones. Esto significa que un nivel de amenaza establecido a nivel del sistema por los usuarios en una partición puede afectar a las entidades en otra partición, en especial si las acciones tienen un alcance amplio, como cuando se aplican a Todas las entidades.
- Los niveles de amenaza no se pueden aplicar de manera directa a las áreas federadas. Esto significa que cuando el servidor de Federation™ establece un nivel de amenaza para un área federada, solo las acciones de nivel de amenaza asociadas se envían al sitio federado, no el nivel de amenaza real en sí. Los usuarios locales del sitio federado no podrán ver que el servidor de Federation™ ha establecido un nivel de amenaza.
- Las acciones para activar los bloqueos de las puertas (Activar salida) están restringidas a menos que la autorización de seguridad del área esté en su nivel más bajo (7).