安全事件

安全事件是您組織的活動記錄,涵蓋每次登入、權限變更、資金異動及配置更改,並記錄執行者、來源地點及時間。對機構團隊而言,這是解答合規問題、支援內部審計並及早發現異常的核心工具。

安全事件涵蓋整個組織的活動:

類別

事件範例

登入與工作階段

登入成功、登出、登入失敗嘗試、雙重驗證 (2FA) 挑戰及變更

裝置

裝置已連結、裝置已信任、裝置已批准、裝置已撤銷

資金異動

提款請求已發起、資金已充值、轉帳已發起並完成

地址

提幣地址已新增、已更新、已移除

團隊

角色已建立、已更新、已刪除;角色已指派至成員或從成員移除

API 密鑰

API 金鑰已建立、已更新、已刪除

帳戶

帳戶已建立、已加入組織或從組織移除

批准

審批請求已建立、審批決定已提交,涵蓋所有工作流程

政策

政策已更新、政策已鎖定、政策已解除鎖定

登入失敗記錄與成功登入記錄一併保存。若某不熟悉的地點出現連續登入失敗,正是此功能為您呈現的關鍵訊號。

每個事件均能回答審計員或事故應對人員最先關注的問題:

所顯示的資訊

行動

以簡明語言說明所發生的事:已登入、已申請提款、已建立 API 金鑰

執行者

執行操作的成員或 API 金鑰

作業系統

執行該操作的裝置所使用的作業系統

瀏覽器

執行該操作所使用的瀏覽器或客戶端程式

位置及 IP

請求的地理來源及 IP 位址

請求 ID

針對受治理操作,授權該操作的審批請求

日期

操作發生的時間

由客戶會話產生的事件會記錄完整的客戶端背景資訊,包括作業系統、瀏覽器、位置及 IP。由系統代表客戶執行的事件則改為記錄 Request ID,客戶端背景資訊保存於該請求的審批事件中。

受治理操作執行時,其安全事件會記錄相關審批請求的 ID。透過 Request ID,您可開啟相關請求,查看發起人、審批人、拒絕人及每項決定的時間。

如此便形成完整的審計閉環。對於任何資金流動或管理變更,您均可在產品內重建完整鏈條:操作本身、背後的請求,以及簽核的相關人員。

直接操作(包括登入、裝置變更及憑證變更)均會記錄為不含 Request ID 的事件,因為這類操作按設計無需審批即可完成。

  1. 請前往您組織的 安全 頁面。
  2. 請按 成員事件類型日期範圍 進行篩選。
  3. 對於與受治理操作關聯的事件,請透過 Request ID 前往相應審批請求及其審核記錄。
  4. 請使用 匯出 功能下載篩選結果,以便離線審閱或存檔。

查看安全事件的權限與其他功能採用相同的存取模型,可見範圍由成員 Workflow Profile 中相應的工作流程層級決定。

定期權限審查。請按審查期間篩選角色及政策變更記錄。每項變更均透過 Request ID 連結至對應的審批請求,讓您在同一介面同時查閱變更內容及授權記錄。

事故分類。登入失敗記錄及陌生地點會在「位置及 IP」欄清晰顯示。請按成員篩選,以重建完整的工作階段活動記錄。

對帳。資金移動事件均附有 Request ID,方便財務團隊將分類帳條目與對應的請求及審批記錄進行核對。

疑難排解

「執行者」、「OS」、「瀏覽器」及「位置及 IP」欄可識別操作者身份及操作來源。若執行者為成員,請直接向其確認。若活動確實無法識別(例如來自陌生地點或裝置),請視為帳戶可能已遭入侵:停用相關成員或撤銷涉及的 API 金鑰,並聯絡客服。

只有受治理操作才會附有 Request ID。直接操作(包括登入、裝置變更及憑證變更)按設計毋須審批請求即可完成,因此該欄位對此類操作會顯示為空白。

由系統代表用戶執行的事件(例如請求獲批後所套用的變更),沒有專屬的 client 工作階段。請透過 Request ID 前往對應的審批請求:發起及審閱請求的相關事件均記錄了相關人員的 client 端資訊。

需要更多幫助?