Sari la conținut

History of exposure

Modulul History of exposure păstrează o urmă a consultărilor de parole efectuate asupra conturilor gestionate: de fiecare dată când un administrator afișează parola curentă a unui cont, se creează o intrare, împreună cu rotația pe care o declanșează. Această pagină permite unui auditor să caute, să filtreze și să exporte aceste evenimente și să verifice că fiecare expunere a fost efectiv urmată de o schimbare de parolă.

O singură intrare atâta timp cât rotația este în așteptare

Atâta timp cât rotația declanșată de o expunere nu a fost lansată, afișarea din nou a parolei aceluiași cont nu creează o a doua intrare. Numărul de rânduri reflectă, prin urmare, numărul de expuneri distincte, nu numărul de consultări.

Tabelul expunerilor

Lista afișează trei coloane, fiecare grupând mai multe informații. Rândurile sunt ordonate după data expunerii, descrescător, iar anteturile nu pot fi sortate. Partea de jos a ferestrei conține paginarea și un selector pentru numărul de rânduri pe pagină (15, 25 sau 50).

Coloana „Exposure”

Această coloană descrie consultarea în sine. Cele trei linii ale sale nu au etichetă pe ecran: fiecare este identificată printr-o pictogramă.

Informație Descriere
Dată și oră Marcaj temporal al expunerii, cu formatul dd/mm/yyyy - hh:mm, urmat de fusul orar.
Administrator Contul care a afișat parola, urmat de domeniul său de autentificare.
Adresă IP Stația de lucru de pe care a fost efectuată consultarea.

Coloana „Details of the exposure”

Această coloană descrie contul gestionat vizat.

Etichetă Informație
User Numele contului gestionat expus.
Domain Domeniul contului gestionat.
Type Local account sau Service account. Se afișează numai în modul de vault de parole Systancia Access.

Coloana „Renewal”

Etichetă Informație
State Renewed dacă parola s-a schimbat de la expunere, Pending în caz contrar.
Renewal date Data și ora prevăzute pentru rotație. Se calculează în momentul expunerii, prin adăugarea intervalului de reînnoire configurat pentru platformă.
Lifetime of old password Numărul de zile scurse de la ultima schimbare a parolei, în momentul expunerii.

Dacă ultima încercare de rotație a eșuat, starea este afișată în roșu, sub forma <reason>, still pending:

Motiv afișat Cauză
Internal error occured Eroare produsă la nivelul platformei.
Error received Eroare returnată de țintă.
Gateway availability problem Nu a putut fi utilizat niciun Edge Gateway pentru a ajunge la țintă.
Missing remote target Ținta pe care trebuia schimbată parola nu a fost găsită.
Permissions problem occured Schimbarea parolei a fost refuzată pe țintă.
Remote authentication error occured Conectarea la țintă a eșuat.
Network error occured Eroare de rețea în timpul operațiunii.
Unknown error occured Niciunul dintre cazurile de mai sus.

Filtre

Un panou Filters, pliat în mod implicit, se află în partea de sus a ferestrei. Acesta reunește două blocuri, care se combină.

Blocul „Exposure”

Filtru Descriere
Exposure starting date Începutul intervalului. Șapte zile înainte de data curentă în mod implicit; nu poate fi ulterior acesteia.
Exposure ending date Sfârșitul intervalului. Data curentă în mod implicit; nu poate fi nici anterior datei de început, nici ulterior datei curente.
Target user Lista numelor de conturi gestionate deja expuse. All în mod implicit.
Target domain Lista domeniilor acestor conturi. All în mod implicit.

Blocul „Renewal”

Filtru Descriere
Renewal starting date Începutul intervalului de rotație prevăzută. Șapte zile înainte de data curentă în mod implicit.
Renewal ending date Sfârșitul intervalului. Data curentă în mod implicit.
State All, Renewed sau Pending.

Ce selectează filtrul State

Filtrul sortează expunerile după cum rotația lor a fost declanșată, în timp ce coloana Renewal indică dacă parola s-a schimbat efectiv. Cele două pot diferi atâta timp cât o rotație lansată are nevoie pentru a se încheia.

Display aplică filtrele; Reset golește formularul și reîncarcă lista completă.

Export CSV

Butonul Export descarcă expunerile care corespund filtrelor active într-un fișier exposure_history.csv, ale cărui câmpuri sunt separate prin punct și virgulă.

Fișierul începe cu două linii de antet — Organization, urmată de numele acesteia, apoi Exportation date, urmată de marcajul temporal al exportului — și cu două linii goale, înainte de linia cu titlurile de coloană:

Coloană Informație
Exposure date Data și ora consultării.
Domain Domeniul de autentificare al administratorului.
User Administratorul care a afișat parola.
Client IP Adresa IP a stației de lucru de consultare.
Target domain Domeniul contului gestionat.
Target user Numele contului gestionat.
Renewal date Data prevăzută a rotației.
Lifetime (days) Vechimea parolei în momentul expunerii.

Ce nu conține exportul

Starea de reînnoire și motivul erorii de rotație nu figurează în fișier: sunt vizibile numai în tabel. Numărul de rânduri exportate este limitat, în plus, de un plafon aplicabil întregii platforme.