Sikkerhedshændelser

Sikkerhedshændelser er din organisations aktivitetslog: alle logins, ændringer af rettigheder, pengebevægelser og konfigurationsændringer – med hvem der stod bag, hvorfra og hvornår. For institutionelle teams er dette den oversigt, der besvarer compliancespørgsmål, understøtter interne revisioner og opfanger uregelmæssigheder i tide.

Sikkerhedshændelser dækker aktivitet på tværs af hele organisationen:

Kategori

Eksempler på hændelser

Login og session

Logget ind, logget ud, mislykkede loginforsøg, 2FA-udfordringer og -ændringer

Enheder

Enhed tilknyttet, enhed markeret som betroet, enhed godkendt, enhed fjernet

Pengebevægelse

Udbetaling anmodet, midler indbetalt, overførsel igangsat og gennemført

Adresser

Udbetalingsadresse tilføjet, opdateret, fjernet

Team

Roller oprettet, opdateret, slettet; roller tildelt og fjernet fra medlemmer

API-nøgler

API-nøgle oprettet, opdateret, slettet

Konti

Konto oprettet, tilføjet til eller fjernet fra organisationen

Godkendelser

Godkendelsesanmodning oprettet, godkendelsesbeslutning afgivet, på tværs af alle arbejdsgange

politikker vedrørende personlige oplysninger

Politik opdateret, låst, låst op

Mislykkede loginforsøg registreres sammen med vellykkede. En række mislykkede logins fra en ukendt placering er præcis det signal, denne oversigt er beregnet til at vise dig.

Hver hændelse besvarer de spørgsmål, en revisor eller en hændelseshåndterer stiller først:

Kolonne

Hvad det fortæller dig

Handling

Hvad der skete, i klart sprog: logget ind, udbetaling anmodet, API-nøgle oprettet

Aktør

Hvem der stod bag – det medlem eller den API-nøgle, der igangsatte handlingen

OS

Styresystemet på den enhed, der lå bag handlingen

Browser

Den browser eller klient, handlingen kom fra

Placering og IP

Den geografiske oprindelse og IP-adresse for anmodningen

Anmodnings-ID

For styringsoperationer: den godkendelsesanmodning, der autoriserede handlingen

Dato

Hvornår det skete

Hændelser fra en brugers session indeholder den fulde klientkontekst: OS, Browser, Placering og IP. Hændelser udført af systemet på brugerens vegne indeholder i stedet Request ID – klientkonteksten findes på godkendelseshændelserne for den pågældende anmodning.

Når en styringsoperation køres, indeholder dens sikkerhedshændelser ID'et for den bagvedliggende godkendelsesanmodning. Fra Request ID kan du åbne anmodningen og se, hvem der igangsatte den, hvem der godkendte, hvem der afviste, og hvornår hver beslutning blev truffet.

Det lukker revisionsløkken. For enhver pengebevægelse eller administrativ ændring kan du rekonstruere den fulde kæde: handlingen, den bagvedliggende anmodning og de personer, der godkendte – uden at forlade produktet.

Direkte operationer – logind, enhedsændringer og legitimationsændringer – registreres som hændelser uden Request ID, da de gennemføres uden godkendelse pr. design.

  1. Gå til Sikkerhed i din Organisation.
  2. Filtrer efter Medlem, Hændelsestype eller Datointerval.
  3. For hændelser knyttet til en styringsoperation kan du følge Request ID til godkendelsesanmodningen og dens revisionsforløb.
  4. Brug Eksport til at downloade det filtrerede resultatsæt til offlinegennemgang eller arkivering.

Hvem der kan se sikkerhedshændelser følger samme adgangsmodel som alt andet: synlighed er en del af de relevante workflowniveauer i et medlems Workflowprofil.

Periodisk adgangsgennemgang. Filtrer efter rolle- og politikændringer i gennemgangsperioden. Hver ændring er knyttet til sin godkendelsesanmodning via anmodnings-id'et, så du ser ændringen og dens godkendelse i ét overblik.

Hændelseshåndtering. Mislykkede logins og ukendte lokationer skiller sig ud i kolonnen Lokation og IP. Filtrer efter medlem for at rekonstruere en sessions fulde aktivitet.

Afstemning. Pengebevægelseshændelser indeholder deres anmodnings-id, så dit finansteam kan matche posteringer i hovedbogen med de anmodninger og godkendelser, der lå bag dem.

Fejlfinding

Kolonnerne Aktør, OS, Browser og Lokation og IP viser, hvem der udførte handlingen og fra hvor. Er aktøren et medlem, så kontakt vedkommende direkte. Hvis aktiviteten er helt ukendt – en ukendt lokation eller enhed – skal du behandle det som et muligt sikkerhedsbrud: deaktiver medlemmet eller tilbagekald den pågældende API-nøgle, og kontakt support.

Kun styrede handlinger indeholder et anmodnings-id. Direkte handlinger – logins, enhedsændringer og ændringer af loginoplysninger – gennemføres uden en godkendelsesanmodning, så kolonnen er tom for dem.

Hændelser, der udføres af systemet på en kundes vegne – f.eks. ændringer, der anvendes, efter at en anmodning er godkendt – har ingen egen klientsession. Følg anmodnings-id'et til godkendelsesanmodningen: hændelserne for oprettelse og gennemgang af anmodningen indeholder klientkonteksten for de involverede personer.

Har du brug for mere hjælp?