Zum Inhalt

History of exposure

Das Modul History of exposure protokolliert die Kennwortabfragen, die an verwalteten Konten durchgeführt werden: jedes Mal, wenn ein Administrator das aktuelle Kennwort eines Kontos anzeigt, wird ein Eintrag erstellt, zusammen mit der dadurch ausgelösten Rotation. Diese Seite ermöglicht es einem Prüfer, diese Ereignisse zu durchsuchen, zu filtern und zu exportieren und zu überprüfen, dass auf jede Offenlegung tatsächlich eine Kennwortänderung gefolgt ist.

Ein einziger Eintrag, solange die Rotation aussteht

Solange die durch eine Offenlegung ausgelöste Rotation nicht gestartet wurde, erzeugt das erneute Anzeigen des Kennworts desselben Kontos keinen zweiten Eintrag. Die Anzahl der Zeilen entspricht daher der Anzahl der unterschiedlichen Offenlegungen, nicht der Anzahl der Abfragen.

Raster der Offenlegungen

Die Liste zeigt drei Spalten, von denen jede mehrere Angaben zusammenfasst. Die Zeilen sind nach absteigendem Offenlegungsdatum geordnet, und die Spaltenköpfe lassen sich nicht sortieren. Die Fußzeile des Fensters enthält die Seitennummerierung und einen Selektor für die Anzahl der Zeilen pro Seite (15, 25 oder 50).

Die Spalte „Exposure“

Diese Spalte beschreibt die Abfrage selbst. Ihre drei Zeilen tragen keine Bezeichnung auf dem Bildschirm: jede ist durch ein Symbol gekennzeichnet.

Daten Beschreibung
Datum und Uhrzeit Zeitstempel der Offenlegung, im Format dd/mm/yyyy - hh:mm, gefolgt von der Zeitzone.
Administrator Konto, das das Kennwort angezeigt hat, gefolgt von seiner Authentifizierungsdomäne.
IP-Adresse Arbeitsplatz, von dem aus die Abfrage erfolgt ist.

Die Spalte „Details of the exposure“

Diese Spalte beschreibt das betroffene verwaltete Konto.

Bezeichnung Daten
User Name des offengelegten verwalteten Kontos.
Domain Domäne des verwalteten Kontos.
Type Local account oder Service account. Wird nur im Kennworttresor-Modus Systancia Access angezeigt.

Die Spalte „Renewal“

Bezeichnung Daten
State Renewed, wenn sich das Kennwort seit der Offenlegung geändert hat, andernfalls Pending.
Renewal date Geplantes Datum und Uhrzeit der Rotation. Wird zum Zeitpunkt der Offenlegung berechnet, indem die für die Plattform konfigurierte Erneuerungsfrist addiert wird.
Lifetime of old password Anzahl der Tage seit der letzten Kennwortänderung, zum Zeitpunkt der Offenlegung.

Ist der letzte Rotationsversuch fehlgeschlagen, wird der Status in Rot angezeigt, in der Form <reason>, still pending:

Angezeigter Grund Ursache
Internal error occured Fehler auf Seiten der Plattform.
Error received Vom Ziel zurückgegebener Fehler.
Gateway availability problem Es konnte keine Edge Gateway verwendet werden, um das Ziel zu erreichen.
Missing remote target Das Ziel, auf dem das Kennwort geändert werden sollte, wurde nicht gefunden.
Permissions problem occured Die Kennwortänderung wurde auf dem Ziel abgelehnt.
Remote authentication error occured Die Anmeldung am Ziel ist fehlgeschlagen.
Network error occured Netzwerkfehler während des Vorgangs.
Unknown error occured Keiner der vorstehenden Fälle.

Filter

Am oberen Rand des Fensters befindet sich ein Bereich Filters, der standardmäßig eingeklappt ist. Er fasst zwei Blöcke zusammen, die sich kombinieren lassen.

Der Block „Exposure“

Filter Beschreibung
Exposure starting date Beginn des Intervalls. Standardmäßig sieben Tage vor dem aktuellen Datum; kann nicht später als dieses liegen.
Exposure ending date Ende des Intervalls. Standardmäßig das aktuelle Datum; darf weder vor dem Startdatum noch nach dem aktuellen Datum liegen.
Target user Liste der Namen der bereits offengelegten verwalteten Konten. Standardmäßig All.
Target domain Liste der Domänen dieser Konten. Standardmäßig All.

Der Block „Renewal“

Filter Beschreibung
Renewal starting date Beginn des Intervalls der geplanten Rotation. Standardmäßig sieben Tage vor dem aktuellen Datum.
Renewal ending date Ende des Intervalls. Standardmäßig das aktuelle Datum.
State All, Renewed oder Pending.

Was der Filter State auswählt

Der Filter sortiert die Offenlegungen danach, ob ihre Rotation ausgelöst wurde, während die Spalte Renewal anzeigt, ob sich das Kennwort tatsächlich geändert hat. Beide können so lange voneinander abweichen, wie eine gestartete Rotation zum Abschluss braucht.

Display wendet die Filter an; Reset leert das Formular und lädt die vollständige Liste neu.

CSV-Export

Die Schaltfläche Export lädt die Offenlegungen, die den aktiven Filtern entsprechen, als Datei exposure_history.csv herunter, deren Felder durch Semikolons getrennt sind.

Die Datei beginnt mit zwei Kopfzeilen — Organization, gefolgt vom Namen der Organisation, dann Exportation date, gefolgt vom Zeitstempel des Exports — und zwei Leerzeilen, vor der Zeile mit den Spaltentiteln:

Spalte Daten
Exposure date Datum und Uhrzeit der Abfrage.
Domain Authentifizierungsdomäne des Administrators.
User Administrator, der das Kennwort angezeigt hat.
Client IP IP-Adresse des Arbeitsplatzes, von dem aus die Abfrage erfolgt ist.
Target domain Domäne des verwalteten Kontos.
Target user Name des verwalteten Kontos.
Renewal date Geplantes Datum der Rotation.
Lifetime (days) Alter des Kennworts zum Zeitpunkt der Offenlegung.

Was der Export nicht enthält

Der Status der Erneuerung und der Fehlergrund der Rotation fehlen in der Datei: sie sind nur im Raster sichtbar. Die Anzahl der exportierten Zeilen ist außerdem durch eine plattformweite Obergrenze begrenzt.