Eventos de segurança

Os eventos de segurança são o registo de atividade da sua Organização: cada início de sessão, alteração de permissões, movimentação de fundos e alteração de configuração, com indicação de quem a realizou, a partir de onde e quando. Para equipas institucionais, este é o painel que responde a questões de conformidade, apoia auditorias internas e deteta anomalias atempadamente.

Os eventos de segurança abrangem a atividade de toda a Organização:

Categoria

Exemplos de eventos

Início de sessão e sessões

Sessão iniciada, sessão terminada, tentativas de início de sessão falhadas, desafios e alterações de 2FA

Dispositivos

Dispositivo associado, dispositivo fidedigno, dispositivo aprovado, dispositivo revogado

Movimentação de fundos

Levantamento solicitado, fundos depositados, transferência iniciada e concluída

Endereços

Endereço de levantamento adicionado, atualizado, removido

Equipa

Funções criadas, atualizadas, eliminadas; funções atribuídas e removidas de Membros

Chaves de API

Chave de API criada, atualizada, eliminada

Contas

Conta criada, adicionada ou removida da Organização

Aprovações

Pedido de aprovação criado, decisão de aprovação submetida, em todos os fluxos de trabalho

e

Política atualizada, política bloqueada, política desbloqueada

As tentativas de início de sessão falhadas são registadas a par das bem-sucedidas. Uma sequência de inícios de sessão falhados a partir de uma localização desconhecida é precisamente o sinal que este painel existe para mostrar.

Cada evento responde às primeiras perguntas de um auditor ou responsável pela gestão de incidentes:

Coluna

O que indica

Ação

O que aconteceu, em linguagem simples: sessão iniciada, levantamento solicitado, chave de API criada

Ator

Quem realizou a ação: o Membro ou a chave de API que a iniciou

SO

O sistema operativo do dispositivo associado à ação

Navegador

O browser ou cliente de onde a ação teve origem

Localização e endereço IP

A origem geográfica e o endereço IP do pedido

Solicitar documento de identificação

Para operações sujeitas a governação, o pedido de aprovação que autorizou a ação

Data

Quando ocorreu

Os eventos gerados pela sessão de um cliente incluem o contexto completo do cliente: SO, Browser, Localização e endereço IP. Os eventos executados pelo sistema em nome do cliente incluem o ID do pedido: o contexto do cliente fica associado aos eventos de aprovação desse pedido.

Quando uma operação sujeita a governação é executada, os respetivos eventos de segurança incluem o ID do pedido de aprovação associado. A partir do ID do pedido, pode abrir o pedido e ver quem o iniciou, quem aprovou, quem rejeitou e quando cada decisão foi tomada.

Isto fecha o ciclo de auditoria. Para qualquer movimento de fundos ou alteração administrativa, pode reconstruir a cadeia completa: a ação, o pedido que lhe deu origem e as pessoas que o aprovaram, sem sair do produto.

As operações diretas – inícios de sessão, alterações de dispositivos e de credenciais – são registadas como eventos sem ID do pedido, uma vez que, por definição, são concluídas sem aprovação.

  1. Aceda a Segurança na sua Organização.
  2. Filtre por Membro, Tipo de evento ou Intervalo de datas.
  3. Para eventos associados a uma operação sujeita a governação, siga o ID do pedido até ao pedido de aprovação e ao respetivo histórico de revisão.
  4. Use Exportação para transferir os resultados filtrados para revisão offline ou arquivo.

A visibilidade dos eventos de segurança segue o mesmo modelo de acesso aplicado a tudo o resto: faz parte dos níveis de fluxo de trabalho relevantes no Perfil de Fluxo de Trabalho de cada Membro.

Revisão periódica de acessos. Filtre as alterações de funções e políticas ocorridas durante o período em análise. Cada alteração está associada ao respetivo pedido de aprovação através do Request ID, permitindo consultar a alteração e a sua autorização numa única vista.

Triagem de incidentes. As tentativas de início de sessão falhadas e as localizações desconhecidas destacam-se na coluna Localização e IP. Filtre por Membro para reconstruir toda a atividade de uma sessão.

Reconciliação. Os eventos de movimentação de fundos incluem o respetivo Request ID, permitindo à equipa financeira cruzar os lançamentos contabilísticos com os pedidos e aprovações que os originaram.

Resolução de problemas

As colunas Ator, SO, Browser e Localização e IP identificam quem realizou a ação e a partir de onde. Se o ator for um Membro, confirme diretamente com essa pessoa. Se a atividade não for reconhecida – localização ou dispositivo desconhecidos –, trate-a como um possível comprometimento: desative o Membro ou revogue a chave de API envolvida e entre em contacto com o apoio.

Apenas as operações supervisionadas incluem um Request ID. As operações diretas – início de sessão, alterações de dispositivos e alterações de credenciais – concluem-se sem pedido de aprovação, pelo que a coluna fica vazia para esses casos.

Os eventos executados pelo sistema em nome de um cliente – por exemplo, as alterações aplicadas após a aprovação de um pedido – não têm sessão de cliente própria. Siga o Request ID até ao pedido de aprovação: os eventos de criação e revisão do pedido incluem o contexto de cliente das pessoas envolvidas.

Precisa de mais ajuda?