All
筛选:
如何将法定货币存入我的账户?
我需要帮助进行账户验证
为什么无法访问我的账户?
是否有加密货币取款手续费?
我需要帮助登录我的账户
安全事件是机构的操作记录,涵盖每一次登录、权限变更、资金流动与配置修改,并记录操作人、来源地点及时间。对于机构团队而言,这是解答合规问题、支持内部审计、及早发现异常的核心工具。
安全事件涵盖整个机构的操作活动:
类别 | 事件示例 |
|---|---|
登录与会话 | 登录、退出、登录失败尝试、双重身份验证挑战及变更 |
设备 | 设备关联、设备信任、设备批准、设备撤销 |
资金流动 | 提款请求、充值到账、划转发起及完成 |
地址 | 提币地址新增、更新、删除 |
团队 | 角色创建、更新、删除;角色分配给成员或从成员移除 |
API密钥 | API密钥创建、更新、删除 |
账户 | 账户创建、加入机构或从机构移除 |
批准 | 审批请求创建、审批决定提交,覆盖所有工作流 |
政策 | 策略更新、策略锁定、策略解锁 |
登录失败尝试与成功登录会一并记录。来自陌生地点的连续登录失败,正是此功能希望为您捕捉的关键信号。
每条事件均可回答审计员或事件响应人员最先提出的问题:
列 | 说明内容 |
|---|---|
操作 | 以简明语言描述发生的操作:登录、提款请求、API密钥创建 |
操作者 | 发起操作的成员或API密钥 |
操作系统 | 执行该操作的设备所使用的操作系统 |
浏览器 | 发起该操作的浏览器或客户端 |
位置与 IP 地址 | 请求的地理来源及 IP 地址 |
请求 ID | 对于受治理操作,显示授权该操作的审批请求 |
日期 | 发生时间 |
由用户会话产生的事件包含完整的客户端上下文,包括操作系统、浏览器、位置与 IP 地址。由系统代表用户执行的事件则记录请求 ID,客户端上下文保存在该请求对应的审批事件中。
受治理操作执行时,其安全事件会记录对应审批请求的 ID。通过请求 ID 可打开该请求,查看发起人、审批人、拒绝人及各项决策的时间。
这样便形成完整的审计闭环。对于任何资金流动或管理变更,无需离开产品,即可还原完整链路:操作本身、背后的请求,以及签字确认的相关人员。
直接操作(包括登录、设备变更、凭证变更)按设计无需审批即可完成,因此记录为不含请求ID的事件。
安全事件的可见权限与其他功能采用相同的访问模型——可见范围由成员工作流配置文件中的相关工作流级别决定。
定期访问审查。请按审查周期筛选角色与策略的变更记录。每项变更均通过请求ID关联至对应的审批请求,可在同一视图中查看变更内容及其授权信息。
事件排查。登录失败记录与异常地点会在“位置与IP”列中一目了然。请按成员筛选,还原某次会话的完整操作轨迹。
对账。资金异动事件均附带请求ID,财务团队可据此将分类账条目与对应的请求及审批记录逐一核对。
通过“操作者”、“操作系统”、“浏览器”及“位置与IP”列,可确认操作的执行人及来源。若操作者为成员,请直接与其核实。若确实无法识别该活动(来自陌生位置或设备),请将其视为潜在的账户失陷风险:停用相关成员或撤销涉及的API密钥,并联系客服支持。
只有受治理操作才会携带请求ID。直接操作(包括登录、设备变更、凭据变更)按设计无需审批即可完成,因此对应行的请求ID列为空。
由系统代表客户执行的事件(例如请求获批后应用的变更)本身不产生客户端会话。请通过请求ID跳转至对应的审批请求:发起和审核该请求时产生的事件,记录了相关人员的客户端上下文信息。