History of exposure¶
Modulet History of exposure fører et spor over de opslag af adgangskoder, der foretages på administrerede konti: hver gang en administrator viser den aktuelle adgangskode for en konto, oprettes der en post sammen med den rotation, det udløser. Denne side giver en revisor mulighed for at søge i, filtrere og eksportere disse hændelser og kontrollere, at hver eksponering faktisk blev fulgt af en ændring af adgangskoden.
En enkelt post, så længe rotationen afventer
Så længe den rotation, som en eksponering har udløst, ikke er startet, opretter det ikke en anden post at vise adgangskoden for samme konto igen. Antallet af rækker svarer derfor til antallet af forskellige eksponeringer, ikke til antallet af opslag.
Tabel over eksponeringer¶
Listen viser tre kolonner, som hver samler flere oplysninger. Rækkerne er ordnet efter faldende eksponeringsdato, og kolonneoverskrifterne kan ikke sorteres. Vinduets bundlinje indeholder pagineringen og en vælger til antallet af rækker pr. side (15, 25 eller 50).
Kolonnen ”Exposure”¶
Denne kolonne beskriver selve opslaget. Dens tre linjer har ingen betegnelse på skærmen: hver er kendetegnet ved et ikon.
| Data | Beskrivelse |
|---|---|
| Dato og klokkeslæt | Tidsstempel for eksponeringen i formatet dd/mm/yyyy - hh:mm efterfulgt af tidszonen. |
| Administrator | Kontoen, der viste adgangskoden, efterfulgt af sit autentificeringsdomæne. |
| IP-adresse | Arbejdsstationen, hvorfra opslaget blev foretaget. |
Kolonnen ”Details of the exposure”¶
Denne kolonne beskriver den berørte administrerede konto.
| Betegnelse | Data |
|---|---|
| User | Navn på den eksponerede administrerede konto. |
| Domain | Den administrerede kontos domæne. |
| Type | Local account eller Service account. Vises kun i Vault-tilstanden Systancia Access. |
Kolonnen ”Renewal”¶
| Betegnelse | Data |
|---|---|
| State | Renewed, hvis adgangskoden er ændret siden eksponeringen, ellers Pending. |
| Renewal date | Dato og klokkeslæt, der er planlagt for rotationen. Beregnes på eksponeringstidspunktet ved at lægge den fornyelsesfrist til, der er konfigureret for platformen. |
| Lifetime of old password | Antal dage siden den seneste ændring af adgangskoden, på eksponeringstidspunktet. |
Mislykkedes det seneste rotationsforsøg, vises tilstanden i rødt i formen <reason>, still pending:
| Vist årsag | Årsag |
|---|---|
| Internal error occured | Fejl på platformens side. |
| Error received | Fejl returneret af målet. |
| Gateway availability problem | Ingen Edge Gateway kunne bruges til at nå målet. |
| Missing remote target | Målet, hvor adgangskoden skulle ændres, blev ikke fundet. |
| Permissions problem occured | Ændringen af adgangskoden blev afvist på målet. |
| Remote authentication error occured | Logon på målet mislykkedes. |
| Network error occured | Netværksfejl under handlingen. |
| Unknown error occured | Ingen af de ovenstående tilfælde. |
Filtre¶
Øverst i vinduet findes et panel Filters, som er sammenklappet som standard. Det samler to blokke, der kan kombineres.
Blokken ”Exposure”¶
| Filter | Beskrivelse |
|---|---|
| Exposure starting date | Intervallets start. Som standard syv dage før den aktuelle dato, og kan ikke ligge senere end denne. |
| Exposure ending date | Intervallets slutning. Som standard den aktuelle dato; må hverken ligge før startdatoen eller efter den aktuelle dato. |
| Target user | Liste over navnene på de administrerede konti, der allerede er eksponeret. All som standard. |
| Target domain | Liste over disse kontis domæner. All som standard. |
Blokken ”Renewal”¶
| Filter | Beskrivelse |
|---|---|
| Renewal starting date | Start på intervallet for den planlagte rotation. Som standard syv dage før den aktuelle dato. |
| Renewal ending date | Intervallets slutning. Som standard den aktuelle dato. |
| State | All, Renewed eller Pending. |
Hvad filteret State udvælger
Filteret sorterer eksponeringerne efter, om deres rotation er udløst, hvorimod kolonnen Renewal viser, om adgangskoden faktisk er ændret. De to kan afvige fra hinanden, så længe en igangsat rotation er om at blive fuldført.
Display anvender filtrene; Reset rydder formularen og indlæser den fulde liste igen.
CSV-eksport¶
Knappen Export downloader de eksponeringer, der svarer til de aktive filtre, som filen exposure_history.csv, hvis felter er adskilt af semikolon.
Filen begynder med to overskriftslinjer — Organization efterfulgt af organisationens navn, derefter Exportation date efterfulgt af eksportens tidsstempel — og to tomme linjer, før linjen med kolonnetitlerne:
| Kolonne | Data |
|---|---|
| Exposure date | Dato og klokkeslæt for opslaget. |
| Domain | Administratorens autentificeringsdomæne. |
| User | Administratoren, der viste adgangskoden. |
| Client IP | IP-adresse på den arbejdsstation, hvorfra opslaget blev foretaget. |
| Target domain | Den administrerede kontos domæne. |
| Target user | Navn på den administrerede konto. |
| Renewal date | Planlagt dato for rotationen. |
| Lifetime (days) | Adgangskodens alder på eksponeringstidspunktet. |
Hvad eksporten ikke indeholder
Fornyelsens tilstand og rotationens fejlårsag mangler i filen: de er kun synlige i tabellen. Antallet af eksporterede rækker er desuden begrænset af en grænse på platformsniveau.