Sikkerhetshendelser

Sikkerhetshendelser er organisasjonens aktivitetslogg: alle pålogginger, endringer i tillatelser, pengebevegelser og konfigurasjonsendringer – hvem som utførte dem, fra hvor og når. For institusjonelle team er dette verktøyet som besvarer compliance-spørsmål, støtter internrevisjon og avdekker avvik tidlig.

Sikkerhetshendelser dekker aktivitet i hele organisasjonen:

Kategori

Eksempelhendelser

Pålogging og økt

Logget inn, logget ut, mislykkede påloggingsforsøk, 2FA-utfordringer og -endringer

Enheter

Enhet tilknyttet, enhet klarert, enhet godkjent, enhet tilbakekalt

Pengebevegelser

Uttak forespurt, midler satt inn, overføring initiert og fullført

Adresser

Adresse for uttak lagt til, oppdatert, fjernet

Team

Roller opprettet, oppdatert, slettet; roller tildelt og fjernet fra medlemmer

API-nøkler

API-nøkkel opprettet, oppdatert, slettet

Underkontoer

Konto opprettet, lagt til eller fjernet fra organisasjonen

Godkjenninger

Godkjenningsforespørsel opprettet, godkjenningsbeslutning sendt, på tvers av alle arbeidsflyter

Retningslinjer

Policy oppdatert, policy låst, policy låst opp

Mislykkede påloggingsforsøk registreres sammen med vellykkede. En rekke mislykkede pålogginger fra et ukjent sted er nettopp det signalet denne loggen er laget for å fange opp.

Hver hendelse svarer på spørsmålene en revisor eller hendelsesansvarlig stiller først:

Spalte

Hva det forteller deg

Handling

Hva som skjedde, i klartekst: logget inn, uttak forespurt, API-nøkkel opprettet

Aktør

Hvem som utførte handlingen – medlemmet eller API-nøkkelen som initierte den

OS

Operativsystemet til enheten som utførte handlingen

Nettleser

Nettleseren eller klienten som handlingen kom fra

Plassering og IP-adresse

Geografisk opprinnelse og IP-adresse for forespørselen

Forespørsels-ID

For styrte operasjoner: godkjenningsforespørselen som autoriserte handlingen

Dato

Når det skjedde

Hendelser fra en kundes økt inneholder full kundekontekst: OS, nettleser, plassering og IP-adresse. Hendelser som systemet utfører på vegne av kunden, inneholder i stedet Request ID – kundekonteksten ligger på godkjenningshendelsene for den aktuelle forespørselen.

Når en styrt operasjon kjøres, inneholder sikkerhetshendelsene ID-en til den tilknyttede godkjenningsforespørselen. Via Request ID kan du åpne forespørselen og se hvem som initierte den, hvem som godkjente, hvem som avviste, og når hver beslutning ble fattet.

Dette lukker revisjonssløyfen. For enhver pengebevegelse eller administrativ endring kan du rekonstruere hele kjeden: handlingen, forespørselen bak den og personene som godkjente – uten å forlate produktet.

Direkte operasjoner – innlogginger, enhetsendringer og legitimasjonsendringer – registreres uten Request ID, ettersom de fullføres uten godkjenning per design.

  1. Gå til Sikkerhet i organisasjonen din.
  2. Filtrer etter Medlem, Hendelsestype eller Datoperiode.
  3. For hendelser knyttet til en styrt operasjon følger du Request ID til godkjenningsforespørselen og dens revisjonsspor.
  4. Bruk Eksport til å laste ned de filtrerte resultatene for frakoblet gjennomgang eller arkivering.

Tilgang til sikkerhetshendelser følger samme modell som alt annet: synlighet styres av de relevante arbeidsflytsnivåene i et medlems arbeidsflytsprofil.

Periodisk tilgangsgjennomgang. Filtrer på rolle- og policyendringer i gjennomgangsperioden. Hver endring er koblet til sin godkjenningsforespørsel via Request ID, slik at du ser endringen og autorisasjonen i én visning.

Hendelseshåndtering. Mislykkede innlogginger og ukjente steder skiller seg ut i kolonnen Sted og IP. Filtrer på medlem for å rekonstruere all aktivitet i en økt.

Avstemming. Hendelser knyttet til overføringer har sin Request ID, slik at finansteamet kan koble regnskapsoppføringer til forespørslene og godkjenningene som lå til grunn.

Feilsøking

Kolonnene Aktør, OS, Nettleser og Sted og IP viser hvem som utførte handlingen og fra hvor. Er aktøren et medlem, ta kontakt med vedkommende direkte. Hvis aktiviteten virkelig ikke kan gjenkjennes – ukjent sted eller enhet – behandle det som et mulig sikkerhetsbrudd: deaktiver medlemmet eller trekk tilbake den aktuelle API-nøkkelen, og kontakt Support.

Bare styrte operasjoner har en Request ID. Direkte operasjoner – innlogginger, enhetsendringer og endringer av påloggingsinformasjon – fullføres uten godkjenningsforespørsel, så kolonnen er tom for disse.

Hendelser som systemet utfører på vegne av en kunde – for eksempel endringer som trer i kraft etter at en forespørsel er godkjent – har ingen egen klientøkt. Følg Request ID til godkjenningsforespørselen: hendelsene for oppstart og gjennomgang av forespørselen inneholder klientkonteksten til de involverte.

Trenger du mer hjelp?