安全事件

安全事件是机构的操作记录,涵盖每一次登录、权限变更、资金流动与配置修改,并记录操作人、来源地点及时间。对于机构团队而言,这是解答合规问题、支持内部审计、及早发现异常的核心工具。

安全事件涵盖整个机构的操作活动:

类别

事件示例

登录与会话

登录、退出、登录失败尝试、双重身份验证挑战及变更

设备

设备关联、设备信任、设备批准、设备撤销

资金流动

提款请求、充值到账、划转发起及完成

地址

提币地址新增、更新、删除

团队

角色创建、更新、删除;角色分配给成员或从成员移除

API密钥

API密钥创建、更新、删除

账户

账户创建、加入机构或从机构移除

批准

审批请求创建、审批决定提交,覆盖所有工作流

政策

策略更新、策略锁定、策略解锁

登录失败尝试与成功登录会一并记录。来自陌生地点的连续登录失败,正是此功能希望为您捕捉的关键信号。

每条事件均可回答审计员或事件响应人员最先提出的问题:

说明内容

操作

以简明语言描述发生的操作:登录、提款请求、API密钥创建

操作者

发起操作的成员或API密钥

操作系统

执行该操作的设备所使用的操作系统

浏览器

发起该操作的浏览器或客户端

位置与 IP 地址

请求的地理来源及 IP 地址

请求 ID

对于受治理操作,显示授权该操作的审批请求

日期

发生时间

由用户会话产生的事件包含完整的客户端上下文,包括操作系统、浏览器、位置与 IP 地址。由系统代表用户执行的事件则记录请求 ID,客户端上下文保存在该请求对应的审批事件中。

受治理操作执行时,其安全事件会记录对应审批请求的 ID。通过请求 ID 可打开该请求,查看发起人、审批人、拒绝人及各项决策的时间。

这样便形成完整的审计闭环。对于任何资金流动或管理变更,无需离开产品,即可还原完整链路:操作本身、背后的请求,以及签字确认的相关人员。

直接操作(包括登录、设备变更、凭证变更)按设计无需审批即可完成,因此记录为不含请求ID的事件。

  1. 请在组织中进入安全页面。
  2. 可按成员事件类型日期范围进行筛选。
  3. 对于关联受治理操作的事件,请通过请求 ID跳转至审批请求及其审核记录。
  4. 请使用导出功能下载筛选结果,以便离线审查或归档。

安全事件的可见权限与其他功能采用相同的访问模型——可见范围由成员工作流配置文件中的相关工作流级别决定。

定期访问审查。请按审查周期筛选角色与策略的变更记录。每项变更均通过请求ID关联至对应的审批请求,可在同一视图中查看变更内容及其授权信息。

事件排查。登录失败记录与异常地点会在“位置与IP”列中一目了然。请按成员筛选,还原某次会话的完整操作轨迹。

对账。资金异动事件均附带请求ID,财务团队可据此将分类账条目与对应的请求及审批记录逐一核对。

疑难解答

通过“操作者”、“操作系统”、“浏览器”及“位置与IP”列,可确认操作的执行人及来源。若操作者为成员,请直接与其核实。若确实无法识别该活动(来自陌生位置或设备),请将其视为潜在的账户失陷风险:停用相关成员或撤销涉及的API密钥,并联系客服支持。

只有受治理操作才会携带请求ID。直接操作(包括登录、设备变更、凭据变更)按设计无需审批即可完成,因此对应行的请求ID列为空。

由系统代表客户执行的事件(例如请求获批后应用的变更)本身不产生客户端会话。请通过请求ID跳转至对应的审批请求:发起和审核该请求时产生的事件,记录了相关人员的客户端上下文信息。

需要更多帮助?