Συμβάντα Ασφαλείας

Τα συμβάντα ασφαλείας αποτελούν το αρχείο δραστηριότητας του Οργανισμού σας: κάθε σύνδεση, αλλαγή δικαιωμάτων, κίνηση κεφαλαίων και αλλαγή διαμόρφωσης, με πληροφορίες για το ποιος την πραγματοποίησε, από πού και πότε. Για τις θεσμικές ομάδες, είναι το σημείο όπου απαντώνται ερωτήματα συμμόρφωσης, υποστηρίζονται εσωτερικοί έλεγχοι και εντοπίζονται έγκαιρα ανωμαλίες.

Τα συμβάντα ασφαλείας καλύπτουν τη δραστηριότητα σε ολόκληρο τον Οργανισμό:

Κατηγορία

Παραδείγματα συμβάντων

Σύνδεση και συνεδρία

Σύνδεση, αποσύνδεση, αποτυχημένες προσπάθειες σύνδεσης, προκλήσεις και αλλαγές 2FA

Συσκευές

Σύνδεση συσκευής, αξιόπιστη συσκευή, έγκριση συσκευής, ανάκληση συσκευής

Κίνηση κεφαλαίων

Αίτημα ανάληψης, κατάθεση κεφαλαίων, έναρξη και ολοκλήρωση μεταφοράς

Διευθύνσεις

Προσθήκη, ενημέρωση ή αφαίρεση Διεύθυνσης Ανάληψης

Ομάδα

Δημιουργία, ενημέρωση, διαγραφή ρόλων· ανάθεση και αφαίρεση ρόλων από Μέλη

Κλειδιά API

Δημιουργία, ενημέρωση, διαγραφή κλειδιού API

Λογαριασμοί

Δημιουργία Λογαριασμού, προσθήκη ή αφαίρεση από τον Οργανισμό

Εγκρίσεις

Δημιουργία αιτήματος έγκρισης, υποβολή απόφασης έγκρισης, σε κάθε ροή εργασίας

Πολιτικές

Ενημέρωση πολιτικής, κλείδωμα πολιτικής, ξεκλείδωμα πολιτικής

Οι αποτυχημένες προσπάθειες σύνδεσης καταγράφονται παράλληλα με τις επιτυχημένες. Μια σειρά αποτυχημένων συνδέσεων από άγνωστη τοποθεσία είναι ακριβώς το σήμα που καλείται να αναδείξει αυτό το εργαλείο.

Κάθε συμβάν απαντά στις ερωτήσεις που θέτει πρώτα ένας ελεγκτής ή υπεύθυνος διαχείρισης περιστατικών:

Στήλη

Τι σας δείχνει

Eνέργεια

Τι συνέβη, σε απλή γλώσσα: σύνδεση, αίτημα ανάληψης, δημιουργία κλειδιού API

Δράστης

Ποιος το έκανε: το Μέλος ή το κλειδί API που ξεκίνησε την ενέργεια

ΛΣ

Το λειτουργικό σύστημα της συσκευής που εκτέλεσε την ενέργεια

Πρόγραμμα περιήγησης

Το πρόγραμμα περιήγησης ή ο πελάτης από τον οποίο προήλθε η ενέργεια

Τοποθεσία & IP

Η γεωγραφική προέλευση και η Διεύθυνση IP του αιτήματος

Αναγνωριστικό αιτήματος

Για διεπόμενες λειτουργίες, το αίτημα έγκρισης που εξουσιοδότησε την ενέργεια

Ημερομηνία

Πότε έγινε

Τα συμβάντα που παράγονται από τη συνεδρία ενός χρήστη φέρουν το πλήρες πλαίσιο πελάτη: OS, Browser, Τοποθεσία & IP. Τα συμβάντα που εκτελεί το σύστημα εκ μέρους του χρήστη φέρουν αντίθετα το Request ID: το πλαίσιο πελάτη βρίσκεται στα συμβάντα έγκρισης του συγκεκριμένου αιτήματος.

Όταν εκτελείται μια διεπόμενη λειτουργία, τα συμβάντα ασφαλείας της φέρουν το ID του αντίστοιχου αιτήματος έγκρισης. Μέσω του Request ID μπορείτε να ανοίξετε το αίτημα και να δείτε ποιος το εκκίνησε, ποιος το ενέκρινε, ποιος το απέρριψε και πότε ελήφθη κάθε απόφαση.

Αυτό ολοκληρώνει τον κύκλο ελέγχου. Για οποιαδήποτε κίνηση κεφαλαίων ή διαχειριστική αλλαγή, μπορείτε να ανασυνθέσετε την πλήρη αλυσίδα: την ενέργεια, το αίτημα πίσω από αυτήν και τα άτομα που την ενέκριναν, χωρίς να φύγετε από το προϊόν.

Οι άμεσες λειτουργίες — συνδέσεις, αλλαγές συσκευής, αλλαγές διαπιστευτηρίων — καταγράφονται ως συμβάντα χωρίς Request ID, καθώς ολοκληρώνονται χωρίς έγκριση από σχεδιασμό.

  1. Μεταβείτε στην Ασφάλεια του Οργανισμού σας.
  2. Φιλτράρετε κατά Μέλος, Τύπο συμβάντος ή Εύρος ημερομηνιών.
  3. Για συμβάντα που συνδέονται με διεπόμενη λειτουργία, ακολουθήστε το Request ID για να δείτε το αίτημα έγκρισης και το ιστορικό αξιολόγησής του.
  4. Χρησιμοποιήστε την Εξαγωγή για να κατεβάσετε το φιλτραρισμένο σύνολο αποτελεσμάτων για εκτός σύνδεσης αξιολόγηση ή αρχειοθέτηση.

Η πρόσβαση στα συμβάντα ασφαλείας ακολουθεί το ίδιο μοντέλο πρόσβασης με τα υπόλοιπα: η ορατότητα αποτελεί μέρος των σχετικών επιπέδων ροής εργασίας στο Workflow Profile κάθε Μέλους.

Περιοδική αναθεώρηση πρόσβασης. Φιλτράρετε για αλλαγές ρόλων και πολιτικών κατά την περίοδο αναθεώρησης. Κάθε αλλαγή συνδέεται με το αντίστοιχο αίτημα έγκρισης μέσω του Request ID, εμφανίζοντας την αλλαγή και την εξουσιοδότησή της σε μία προβολή.

Διαχείριση περιστατικών. Οι αποτυχημένες συνδέσεις και οι άγνωστες τοποθεσίες εντοπίζονται εύκολα στη στήλη «Τοποθεσία & IP». Φιλτράρετε ανά Μέλος για να ανακατασκευάσετε την πλήρη δραστηριότητα μιας συνεδρίας.

Συμφωνία. Τα συμβάντα κίνησης κεφαλαίων φέρουν το Request ID τους, ώστε η οικονομική σας ομάδα να αντιστοιχίζει τις εγγραφές του Καθολικού με τα αιτήματα και τις εγκρίσεις που τις παρήγαγαν.

Αντιμετώπιση προβλημάτων

Οι στήλες «Φορέας», OS, Browser και «Τοποθεσία & IP» προσδιορίζουν ποιος εκτέλεσε την ενέργεια και από πού. Εάν ο φορέας είναι Μέλος, επικοινωνήστε απευθείας μαζί του. Εάν η δραστηριότητα είναι πραγματικά άγνωστη — άγνωστη τοποθεσία ή συσκευή — αντιμετωπίστε την ως πιθανή παραβίαση: απενεργοποιήστε το Μέλος ή ανακαλέστε το εμπλεκόμενο κλειδί API και επικοινωνήστε με την Υποστήριξη.

Μόνο οι διεπόμενες λειτουργίες φέρουν Request ID. Οι άμεσες λειτουργίες — συνδέσεις, αλλαγές συσκευών, αλλαγές διαπιστευτηρίων — ολοκληρώνονται εκ σχεδιασμού χωρίς αίτημα έγκρισης, οπότε η στήλη παραμένει κενή γι' αυτές.

Τα συμβάντα που εκτελούνται από το σύστημα εκ μέρους ενός χρήστη — για παράδειγμα, οι αλλαγές που εφαρμόζονται μετά την έγκριση ενός αιτήματος — δεν διαθέτουν δική τους συνεδρία χρήστη. Ακολουθήστε το Request ID για να μεταβείτε στο αίτημα έγκρισης: τα συμβάντα έναρξης και αναθεώρησης του αιτήματος φέρουν το πλαίσιο χρήστη των εμπλεκόμενων ατόμων.

Χρειάζεστε περισσότερη βοήθεια;