All
篩選條件:
如何向帳戶充值現金?
帳戶驗證遇到問題?
為何無法存取帳戶?
加密貨幣提款是否收取手續費?
登入帳戶遇到問題?
安全事件是您組織的活動記錄,涵蓋每次登入、權限變更、資金異動及配置更改,並記錄執行者、來源地點及時間。對機構團隊而言,這是解答合規問題、支援內部審計並及早發現異常的核心工具。
安全事件涵蓋整個組織的活動:
類別 | 事件範例 |
|---|---|
登入與工作階段 | 登入成功、登出、登入失敗嘗試、雙重驗證 (2FA) 挑戰及變更 |
裝置 | 裝置已連結、裝置已信任、裝置已批准、裝置已撤銷 |
資金異動 | 提款請求已發起、資金已充值、轉帳已發起並完成 |
地址 | 提幣地址已新增、已更新、已移除 |
團隊 | 角色已建立、已更新、已刪除;角色已指派至成員或從成員移除 |
API 密鑰 | API 金鑰已建立、已更新、已刪除 |
帳戶 | 帳戶已建立、已加入組織或從組織移除 |
批准 | 審批請求已建立、審批決定已提交,涵蓋所有工作流程 |
政策 | 政策已更新、政策已鎖定、政策已解除鎖定 |
登入失敗記錄與成功登入記錄一併保存。若某不熟悉的地點出現連續登入失敗,正是此功能為您呈現的關鍵訊號。
每個事件均能回答審計員或事故應對人員最先關注的問題:
欄 | 所顯示的資訊 |
|---|---|
行動 | 以簡明語言說明所發生的事:已登入、已申請提款、已建立 API 金鑰 |
執行者 | 執行操作的成員或 API 金鑰 |
作業系統 | 執行該操作的裝置所使用的作業系統 |
瀏覽器 | 執行該操作所使用的瀏覽器或客戶端程式 |
位置及 IP | 請求的地理來源及 IP 位址 |
請求 ID | 針對受治理操作,授權該操作的審批請求 |
日期 | 操作發生的時間 |
由客戶會話產生的事件會記錄完整的客戶端背景資訊,包括作業系統、瀏覽器、位置及 IP。由系統代表客戶執行的事件則改為記錄 Request ID,客戶端背景資訊保存於該請求的審批事件中。
受治理操作執行時,其安全事件會記錄相關審批請求的 ID。透過 Request ID,您可開啟相關請求,查看發起人、審批人、拒絕人及每項決定的時間。
如此便形成完整的審計閉環。對於任何資金流動或管理變更,您均可在產品內重建完整鏈條:操作本身、背後的請求,以及簽核的相關人員。
直接操作(包括登入、裝置變更及憑證變更)均會記錄為不含 Request ID 的事件,因為這類操作按設計無需審批即可完成。
查看安全事件的權限與其他功能採用相同的存取模型,可見範圍由成員 Workflow Profile 中相應的工作流程層級決定。
定期權限審查。請按審查期間篩選角色及政策變更記錄。每項變更均透過 Request ID 連結至對應的審批請求,讓您在同一介面同時查閱變更內容及授權記錄。
事故分類。登入失敗記錄及陌生地點會在「位置及 IP」欄清晰顯示。請按成員篩選,以重建完整的工作階段活動記錄。
對帳。資金移動事件均附有 Request ID,方便財務團隊將分類帳條目與對應的請求及審批記錄進行核對。
「執行者」、「OS」、「瀏覽器」及「位置及 IP」欄可識別操作者身份及操作來源。若執行者為成員,請直接向其確認。若活動確實無法識別(例如來自陌生地點或裝置),請視為帳戶可能已遭入侵:停用相關成員或撤銷涉及的 API 金鑰,並聯絡客服。
只有受治理操作才會附有 Request ID。直接操作(包括登入、裝置變更及憑證變更)按設計毋須審批請求即可完成,因此該欄位對此類操作會顯示為空白。
由系統代表用戶執行的事件(例如請求獲批後所套用的變更),沒有專屬的 client 工作階段。請透過 Request ID 前往對應的審批請求:發起及審閱請求的相關事件均記錄了相關人員的 client 端資訊。