Evenimente de securitate

Evenimentele de securitate reprezintă jurnalul de activitate al Organizației tale: fiecare autentificare, modificare de permisiuni, mișcare de fonduri și schimbare de configurație – cine a efectuat acțiunea, de unde și când. Pentru echipele instituționale, acesta este instrumentul care răspunde întrebărilor de conformitate, sprijină auditurile interne și detectează anomaliile din timp.

Evenimentele de securitate acoperă activitatea întregii Organizații:

Categorie

Exemple de evenimente

Autentificare și sesiune

Autentificare reușită, deconectare, tentative eșuate de autentificare, provocări și modificări 2FA

Dispozitive

Dispozitiv asociat, dispozitiv de încredere, dispozitiv aprobat, dispozitiv revocat

Mișcări de fonduri

Retragere solicitată, fonduri depuse, transfer inițiat și finalizat

Adrese

Adresă de retragere adăugată, actualizată, eliminată

Echipa

Roluri create, actualizate, șterse; roluri atribuite și retrase Membrilor

Chei API

Cheie API creată, actualizată, ștearsă

Conturi

Cont creat, adăugat sau eliminat din Organizație

Aprobări

Solicitare de aprobare creată, decizie de aprobare trimisă, pentru fiecare flux de lucru

Politicile privind confidențialitatea

Politică actualizată, politică blocată, politică deblocată

Tentativele eșuate de autentificare sunt înregistrate alături de cele reușite. O serie de autentificări eșuate dintr-o locație necunoscută este exact semnalul pentru care această interfață există.

Fiecare eveniment răspunde la întrebările pe care un auditor sau un specialist în răspuns la incidente le pun primele:

Coloană

Ce îți indică

Acțiune

Ce s-a întâmplat, în termeni simpli: autentificat, retragere solicitată, cheie API creată

Actor

Cine a efectuat acțiunea – Membrul sau cheia API care a inițiat-o

SO

Sistemul de operare al dispozitivului de pe care s-a efectuat acțiunea

Browser

Browserul sau clientul din care a provenit acțiunea

Locație & IP

Originea geografică și adresa IP a solicitării

ID cerere

Pentru operațiunile guvernate, solicitarea de aprobare care a autorizat acțiunea

Data

Momentul producerii

Evenimentele generate de sesiunea unui client includ contextul complet al clientului: OS, Browser, Locație & IP. Evenimentele executate de sistem în numele clientului conțin în schimb Request ID-ul: contextul clientului se regăsește în evenimentele de aprobare ale solicitării respective.

Când o operațiune guvernată se execută, evenimentele de securitate asociate conțin ID-ul solicitării de aprobare corespunzătoare. Pe baza Request ID-ului poți deschide solicitarea și vedea cine a inițiat-o, cine a aprobat-o, cine a respins-o și când a fost luată fiecare decizie.

Bucla de audit este astfel închisă. Pentru orice transfer de fonduri sau modificare administrativă, poți reconstitui lanțul complet – acțiunea, solicitarea din spatele ei și persoanele care au aprobat-o – fără să părăsești produsul.

Operațiunile directe – autentificări, modificări de dispozitive, modificări de credențiale – sunt înregistrate ca evenimente fără Request ID, deoarece se finalizează fără aprobare, prin natura lor.

  1. Accesează Securitate în Organizația ta.
  2. Filtrează după Membru, Tip eveniment sau Perioadă de timp.
  3. Pentru evenimentele legate de o operațiune guvernată, urmărește Request ID până la solicitarea de aprobare și istoricul acesteia.
  4. Folosește Export pentru a descărca rezultatele filtrate, pentru revizuire offline sau arhivare.

Accesul la evenimentele de securitate urmează același model de permisiuni ca orice altă funcție: vizibilitatea este definită de nivelurile de workflow relevante din Workflow Profile-ul Membrului.

Revizuire periodică a accesului. Filtrează după modificările de roluri și politici din perioada de revizuire. Fiecare modificare este legată de solicitarea de aprobare aferentă prin Request ID, oferindu-ți modificarea și autorizarea ei într-o singură vizualizare.

Triajul incidentelor. Autentificările eșuate și locațiile necunoscute se evidențiază în coloana Locație & IP. Filtrează după Membru pentru a reconstitui întreaga activitate a unei sesiuni.

Reconciliere. Evenimentele de mișcare a fondurilor includ Request ID-ul aferent, astfel încât echipa financiară poate corela înregistrările din registru cu solicitările și aprobările care le-au generat.

Depanare

Coloanele Actor, OS, Browser și Locație & IP identifică cine a efectuat acțiunea și de unde. Dacă actorul este un Membru, confirmă direct cu acesta. Dacă activitatea este cu adevărat nerecunoscută – o locație sau un dispozitiv necunoscut – tratează-o ca pe o potențială breșă de securitate: dezactivează Membrul sau revocă cheia API implicată și contactează Suportul.

Doar operațiunile guvernate conțin un Request ID. Operațiunile directe – autentificări, modificări de dispozitive, modificări de credențiale – se finalizează fără o solicitare de aprobare, prin design; coloana este goală pentru acestea.

Evenimentele executate de sistem în numele unui client – de exemplu, modificările aplicate după aprobarea unei solicitări – nu au o sesiune de client proprie. Urmărește Request ID-ul până la solicitarea de aprobare: evenimentele de inițiere și revizuire a solicitării conțin contextul clientului persoanelor implicate.

Ai nevoie de mai mult ajutor?