History of exposure¶
Moduł History of exposure zachowuje ślad odczytów haseł wykonanych na kontach zarządzanych: za każdym razem, gdy administrator wyświetla bieżące hasło konta, tworzony jest wpis wraz z rotacją, którą to wywołuje. Ta strona pozwala audytorowi wyszukiwać, filtrować i eksportować te zdarzenia oraz sprawdzać, czy po każdym ujawnieniu faktycznie nastąpiła zmiana hasła.
Jeden wpis, dopóki rotacja jest oczekująca
Dopóki rotacja wywołana ujawnieniem nie została uruchomiona, ponowne wyświetlenie hasła tego samego konta nie tworzy drugiego wpisu. Liczba wierszy odzwierciedla zatem liczbę odrębnych ujawnień, a nie liczbę odczytów.
Tabela ujawnień¶
Lista wyświetla trzy kolumny, z których każda grupuje kilka informacji. Wiersze są uporządkowane według malejącej daty ujawnienia, a nagłówków nie można sortować. Stopka okna zawiera paginację i selektor liczby wierszy na stronę (15, 25 lub 50).
Kolumna „Exposure”¶
Ta kolumna opisuje sam odczyt. Jej trzy wiersze nie mają etykiety na ekranie: każdy jest oznaczony ikoną.
| Dane | Opis |
|---|---|
| Data i godzina | Znacznik czasu ujawnienia, w formacie dd/mm/yyyy - hh:mm, po którym następuje strefa czasowa. |
| Administrator | Konto, które wyświetliło hasło, wraz z jego domeną uwierzytelniania. |
| Adres IP | Stacja robocza, z której wykonano odczyt. |
Kolumna „Details of the exposure”¶
Ta kolumna opisuje konto zarządzane, o którym mowa.
| Etykieta | Dane |
|---|---|
| User | Nazwa ujawnionego konta zarządzanego. |
| Domain | Domena konta zarządzanego. |
| Type | Local account lub Service account. Wyświetlane tylko w trybie sejfu haseł Systancia Access. |
Kolumna „Renewal”¶
| Etykieta | Dane |
|---|---|
| State | Renewed, jeśli hasło zmieniło się od czasu ujawnienia, w przeciwnym razie Pending. |
| Renewal date | Zaplanowana data i godzina rotacji. Jest obliczana w chwili ujawnienia przez dodanie opóźnienia odnowienia skonfigurowanego dla platformy. |
| Lifetime of old password | Liczba dni, które upłynęły od ostatniej zmiany hasła, w chwili ujawnienia. |
Jeśli ostatnia próba rotacji zakończyła się niepowodzeniem, stan jest wyświetlany na czerwono, w postaci <reason>, still pending:
| Wyświetlana przyczyna | Powód |
|---|---|
| Internal error occured | Błąd wywołany po stronie platformy. |
| Error received | Błąd zwrócony przez cel. |
| Gateway availability problem | Nie udało się użyć żadnego serwera Edge Gateway, aby dotrzeć do celu. |
| Missing remote target | Nie znaleziono celu, na którym miało zostać zmienione hasło. |
| Permissions problem occured | Zmiana hasła została odrzucona na celu. |
| Remote authentication error occured | Logowanie na celu zakończyło się niepowodzeniem. |
| Network error occured | Błąd sieci w trakcie operacji. |
| Unknown error occured | Żaden z powyższych przypadków. |
Filtry¶
U góry okna znajduje się panel Filters, domyślnie zwinięty. Grupuje on dwa bloki, które można łączyć.
Blok „Exposure”¶
| Filtr | Opis |
|---|---|
| Exposure starting date | Początek przedziału. Domyślnie siedem dni przed datą bieżącą; nie może być późniejszy niż ona. |
| Exposure ending date | Koniec przedziału. Domyślnie data bieżąca; nie może być ani wcześniejszy niż data początkowa, ani późniejszy niż data bieżąca. |
| Target user | Lista nazw już ujawnionych kont zarządzanych. Domyślnie All. |
| Target domain | Lista domen tych kont. Domyślnie All. |
Blok „Renewal”¶
| Filtr | Opis |
|---|---|
| Renewal starting date | Początek przedziału zaplanowanej rotacji. Domyślnie siedem dni przed datą bieżącą. |
| Renewal ending date | Koniec przedziału. Domyślnie data bieżąca. |
| State | All, Renewed lub Pending. |
Co wybiera filtr State
Filtr sortuje ujawnienia według tego, czy ich rotacja została wywołana, natomiast kolumna Renewal pokazuje, czy hasło faktycznie się zmieniło. Oba mogą się różnić tak długo, jak długo uruchomiona rotacja potrzebuje na zakończenie.
Display stosuje filtry; Reset czyści formularz i ładuje ponownie pełną listę.
Eksport CSV¶
Przycisk Export pobiera ujawnienia odpowiadające aktywnym filtrom jako plik exposure_history.csv, którego pola są rozdzielone średnikami.
Plik zaczyna się dwoma wierszami nagłówka — Organization, po którym następuje jej nazwa, a następnie Exportation date, po którym następuje znacznik czasu eksportu — oraz dwoma pustymi wierszami, przed wierszem z tytułami kolumn:
| Kolumna | Dane |
|---|---|
| Exposure date | Data i godzina odczytu. |
| Domain | Domena uwierzytelniania administratora. |
| User | Administrator, który wyświetlił hasło. |
| Client IP | Adres IP stacji roboczej, z której wykonano odczyt. |
| Target domain | Domena konta zarządzanego. |
| Target user | Nazwa konta zarządzanego. |
| Renewal date | Zaplanowana data rotacji. |
| Lifetime (days) | Wiek hasła w chwili ujawnienia. |
Czego eksport nie zawiera
Stan odnowienia i przyczyna błędu rotacji nie występują w pliku: są widoczne tylko w tabeli. Liczba eksportowanych wierszy jest ponadto ograniczona limitem na poziomie platformy.