Saltar a contenido

History of exposure

El módulo History of exposure conserva una traza de las consultas de contraseñas realizadas sobre las cuentas gestionadas: cada vez que un administrador muestra la contraseña actual de una cuenta, se crea una entrada, junto con la rotación que desencadena. Esta página permite a un auditor buscar, filtrar y exportar esos eventos, y comprobar que cada exposición ha ido efectivamente seguida de un cambio de contraseña.

Una sola entrada mientras la rotación está pendiente

Mientras la rotación desencadenada por una exposición no se ha lanzado, mostrar de nuevo la contraseña de la misma cuenta no crea una segunda entrada. El número de filas refleja por tanto el número de exposiciones distintas, no el número de consultas.

Cuadrícula de exposiciones

La lista muestra tres columnas, cada una de las cuales agrupa varios datos. Las filas se ordenan por fecha de exposición descendente y los encabezados no pueden ordenarse. El pie de la ventana contiene la paginación y un selector del número de filas por página (15, 25 o 50).

La columna « Exposure »

Esta columna describe la consulta en sí. Sus tres líneas no llevan etiqueta en pantalla: cada una se identifica mediante un icono.

Dato Descripción
Fecha y hora Marca temporal de la exposición, con el formato dd/mm/aaaa - hh:mm seguida de la zona horaria.
Administrador Cuenta que ha mostrado la contraseña, seguida de su dominio de autenticación.
Dirección IP Puesto desde el que se ha realizado la consulta.

La columna « Details of the exposure »

Esta columna describe la cuenta gestionada afectada.

Etiqueta Dato
User Nombre de la cuenta gestionada expuesta.
Domain Dominio de la cuenta gestionada.
Type Local account o Service account. Se muestra únicamente en el modo de bóveda de contraseñas Systancia Access.

La columna « Renewal »

Etiqueta Dato
State Renewed si la contraseña ha cambiado desde la exposición, Pending en caso contrario.
Renewal date Fecha y hora previstas para la rotación. Se calcula en el momento de la exposición, sumando el plazo de renovación configurado para la plataforma.
Lifetime of old password Número de días transcurridos desde el último cambio de contraseña, en el momento de la exposición.

Si el último intento de rotación ha fallado, el estado se muestra en rojo, con la forma <motivo>, still pending:

Motivo mostrado Causa
Internal error occured Error producido en la plataforma.
Error received Error devuelto por el destino.
Gateway availability problem No se ha podido utilizar ninguna Edge Gateway para llegar al destino.
Missing remote target No se ha encontrado el destino en el que cambiar la contraseña.
Permissions problem occured El cambio de contraseña se ha rechazado en el destino.
Remote authentication error occured El inicio de sesión en el destino ha fallado.
Network error occured Error de red durante la operación.
Unknown error occured Ninguno de los casos anteriores.

Filtros

Un panel Filters, contraído de forma predeterminada, se sitúa en la parte superior de la ventana. Reúne dos bloques, que se combinan.

El bloque « Exposure »

Filtro Descripción
Exposure starting date Inicio del intervalo. Siete días antes de la fecha actual de forma predeterminada, y no puede ser posterior a ella.
Exposure ending date Fin del intervalo. La fecha actual de forma predeterminada; no puede ser anterior a la fecha de inicio ni posterior a la fecha actual.
Target user Lista de los nombres de cuentas gestionadas ya expuestas. All de forma predeterminada.
Target domain Lista de los dominios de esas cuentas. All de forma predeterminada.

El bloque « Renewal »

Filtro Descripción
Renewal starting date Inicio del intervalo de rotación prevista. Siete días antes de la fecha actual de forma predeterminada.
Renewal ending date Fin del intervalo. La fecha actual de forma predeterminada.
State All, Renewed o Pending.

Lo que selecciona el filtro State

El filtro ordena las exposiciones según si su rotación se ha desencadenado, mientras que la columna Renewal indica si la contraseña ha cambiado realmente. Ambos pueden diferir durante el tiempo que tarde en completarse una rotación ya lanzada.

Display aplica los filtros; Reset vacía el formulario y vuelve a cargar la lista completa.

Exportación CSV

El botón Export descarga las exposiciones que coinciden con los filtros activos en un fichero exposure_history.csv, cuyos campos se separan con punto y coma.

El fichero comienza con dos líneas de encabezado — Organization, seguida de su nombre, y después Exportation date, seguida de la marca temporal de la exportación — y dos líneas en blanco, antes de la línea de títulos de columna:

Columna Dato
Exposure date Fecha y hora de la consulta.
Domain Dominio de autenticación del administrador.
User Administrador que ha mostrado la contraseña.
Client IP Dirección IP del puesto de consulta.
Target domain Dominio de la cuenta gestionada.
Target user Nombre de la cuenta gestionada.
Renewal date Fecha prevista de la rotación.
Lifetime (days) Antigüedad de la contraseña en el momento de la exposición.

Lo que la exportación no contiene

El estado de renovación y el motivo de error de la rotación no figuran en el fichero: solo son visibles en la cuadrícula. El número de filas exportadas está limitado además por un tope aplicable a toda la plataforma.