DIRIO — управление файловыми ресурсами

ИТ управляет файловыми серверами из одной панели. Владелец папки сам выдаёт доступ — вплоть до отдельного файла. Сотрудник видит на рабочем столе только своё. Кто создал, изменил или удалил файл — видно в журнале.

dirio.ru — панель управления
DIRIO: аудит файловых операций — кто, что и когда создавал, переименовывал и удалял

Обзор

ИТ держит серверы, владелец — доступ к папкам

DIRIO — система управления файловыми ресурсами: панель для администратора, агент на файловом сервере и клиент на рабочем столе. Администратор видит серверы и общие папки из одной консоли. Владелец папки сам решает, кто что видит. Сотрудник получает доступ на рабочий стол и видит только своё.

Все возможности

Серверы, общие папки, сессии и открытые файлы — в одном месте, список обновляется каждые 10 секунд. Настройки Samba задаются из панели и применяются на серверах агентом.

Администратор назначает ресурсу владельца и заместителей. Дальше владелец из вкладки «Мои ресурсы» в клиенте выдаёт и отзывает права без заявки в ИТ. При уходе сотрудника владение передаётся за пару кликов — самим владельцем или администратором.

Доступ можно выдать на любую папку или отдельный файл внутри общего ресурса. Чужие папки и файлы не показываются в проводнике: сотрудник видит ровно то, что ему разрешено.

Задание можно запустить сразу или назначить время. За 15 минут до старта папка переходит в режим чтения: читать можно, запись на время переноса закрыта. Клиенты получают уведомление, копирование идёт напрямую с источника на цель.

Создание, изменение, удаление, переименование — без шума от простого просмотра папки. Владелец смотрит свои ресурсы в клиенте («Аудит действий»), администратор — все общие ресурсы в панели. Действия администраторов пишутся в отдельный журнал.

Смонтированные папки получают ярлыки на рабочем столе. В трее — меню «Мои папки», «Мои ресурсы» и «Уведомления». О доступе и переносах клиент сообщает всплывающим окном и дублирует письмо на email, если в панели настроен SMTP.

Возможности

Что умеет DIRIO

Панель управления

Серверы, общие папки, сессии и открытые файлы в одной консоли. Список обновляется каждые 10 секунд.

Владельцы ресурсов

У каждой общей папки — владелец и заместители. Доступ выдаётся без заявки в ИТ, владение передаётся в два клика.

Права на папку и файл

Доступ на любую папку или отдельный файл внутри общего ресурса. Чужое в проводнике не показывается.

Подтверждение доступа

Доступ включается сразу. Пользователь может принять или отклонить; отказ снимает доступ. Владелец видит статус.

Уведомления

Вкладка «Уведомления» в клиенте, бейдж непрочитанных, всплывающие окна и письмо на email, если настроен SMTP.

Перенос данных

По расписанию или сразу. Перед стартом папка на 15 минут переходит в режим чтения. Источники: Linux по SSH, SMB, Windows через WinRM.

Журнал операций

Кто создал, изменил, переименовал или удалил файл. Без шума от простого просмотра.

Клиент на рабочем месте

Ярлыки на рабочем столе, меню в трее, вкладки «Мои папки» и «Мои ресурсы». Если связь пропала — папки подключаются снова сами.

А также: тёмная тема панели· REST API· меню прав в Nautilus и Dolphin· передача владения при увольнении

Как устроено

Панель, агент, Samba и клиент

Панель управляет агентами на файловых серверах и Samba с модулем DIRIO. Клиент на рабочей станции подключает общие папки по билету домена и общается с панелью по HTTPS. Существующий Samba-сервер подключается агентом — без контейнера и переустановки.

Панель управления Агент на файловом сервере Samba + модуль DIRIO
общие папки по SMB · панель по HTTPS
Клиент на рабочей станции (трей · CLI · файловые менеджеры)
Центр

Панель

Веб-консоль и HTTPS API: серверы, общие папки, сессии, миграции, роли и журналы. Разворачивается в Docker из deb/rpm.

Хост

Агент

Служба на файловом сервере: сначала только наблюдает (observe), затем применяет настройки из панели. Выполняет перенос данных.

Данные

Samba DIRIO

Samba с модулем DIRIO: сотрудник видит только разрешённые папки и файлы. Если служба авторизации недоступна — доступа нет.

Рабочее место

Клиент

Трей, CLI и меню в Nautilus и Dolphin. Вкладки «Мои папки», «Мои ресурсы» и «Уведомления». Вход — по билету домена.

Каталог и SSO

MS AD · FreeIPA · ALD Pro

Источники LDAP: единый вход администраторов, роли по узлам каталога (OU/группы) и динамические коллекции.

Вход клиентов

Kerberos

Доступ к общим папкам по билету домена — пароль на клиенте не хранится.

Мониторинг

SIEM

Экспорт событий доступа и администраторских действий: Syslog RFC 5424 (UDP/TCP/TLS) и HTTP webhook — KUMA, MaxPatrol, Splunk.

Рабочее место

Nautilus · Dolphin

Пакеты dirio-fm-gnome и dirio-fm-kde: контекстное меню «Права доступа DIRIO» в GNOME и KDE.

Безопасность

Доступ под контролем, каждое действие — в журнале

SIEM

экспорт событий: Syslog RFC 5424 (UDP/TCP/TLS) и HTTP webhook — KUMA, MaxPatrol, Splunk.

Роли

права панели привязаны к каталогу: AD, FreeIPA, ALD Pro — группы и подразделения.

Журнал

файловые операции пользователей и действия администраторов — в разных журналах.

Чужие папки не видны в проводнике. Если служба авторизации недоступна — доступа нет. Пароли источников переноса в журналы не попадают.

Защита платформы

  • Роли из каталога

    Права панели привязаны к группам и подразделениям AD, FreeIPA или ALD Pro.

  • Невидимость без доступа

    Чужие папки и файлы не показываются в проводнике — структура общего ресурса не раскрывается.

  • Нет службы — нет доступа

    Если авторизация недоступна, DIRIO не открывает общие папки.

  • Два журнала

    Файловые операции пользователей и действия администраторов пишутся отдельно.

  • Экспорт в SIEM

    Syslog RFC 5424 (UDP/TCP/TLS) и HTTP webhook: KUMA, MaxPatrol, Splunk.

Скриншоты

Интерфейс DIRIO

Часто задаваемые вопросы

DIRIO — система управления файловыми ресурсами: панель, агенты на файловых серверах, Samba с модулем DIRIO и клиент на рабочем столе. Администратор управляет серверами из одной консоли. Владелец папки сам выдаёт доступ. Сотрудник видит только своё. Каждая операция пишется в журнал.

Администратор назначает ресурсу владельца и заместителей — они получают уведомление. Дальше владелец из вкладки «Мои ресурсы» видит, кому что выдано и кто принял, отклонил или ещё не ответил. Он правит правила, выдаёт доступ на папку или файл и может передать владение другому сотруднику, оставшись заместителем. Изменения пишутся в журнал аудита панели.

Доступ включается сразу. Пользователь получает уведомление во вкладке «Уведомления» и на email: «Принять» или «Отклонить». Отказ снимает доступ ко всему ресурсу и сохраняется, даже если правила потом правят; повторная выдача снова спрашивает подтверждение. Владелец видит статус.

Да. VFS-модуль DIRIO строит виртуальное дерево по политике грантов: правила могут указывать на любой путь внутри общего ресурса. Невидимые имена скрываются из обозревателя (readdir), а прямое обращение к запретному пути возвращает «нет такого файла» (ENOENT) — пользователь даже не узнаёт о существовании чужих данных.

Задание запускают сразу или по расписанию. За 15 минут до старта папка переходит в режим чтения: читать можно, запись закрыта. Клиенты получают уведомление, иконка — с замком. После завершения запись снова открывается. Копирует агент целевого сервера: Linux по SSH (rsync), сетевые папки SMB, Windows через WinRM. Есть пробный прогон, перенос ACL и лимит скорости.

Сегодня — Linux: deb (Astra Linux, Debian, Ubuntu) и rpm (РЕД ОС, RHEL); панель разворачивается в Docker. Клиент — CLI, GUI в трее, меню в Nautilus и Dolphin; на Astra учитывается обозреватель fly. Каталоги — MS AD, FreeIPA, ALD Pro; вход на клиенте — по билету домена (Kerberos). Windows-клиент в разработке.

Да. Агент ставится на существующий сервер без контейнера. Первый запуск — всегда в режиме наблюдения (observe): DIRIO только показывает, чем собирается управлять. Затем режимы совместного управления и полного управления включаются поэтапно. Перед применением настроек агент делает копию smb.conf и проверяет её.

Следующие шаги

Наведите порядок в файловых ресурсах

Покажем панель, владельцев папок, перенос данных и журнал. Или подключим ваши серверы в режиме наблюдения — без изменений на проде.

Демонстрация

Онлайн-показ панели и клиентов на демо-стенде, ответы на вопросы об архитектуре и безопасности.

Написать на info@dirio.ru

Пилотное внедрение

Подключим ваши файловые серверы в режиме observe и покажем реальную картину: общие ресурсы, сессии, Drift.

Обсудить пилот

Или напрямую: info@dirio.ru · +7 995 437-14-87