History of exposure¶
Das Modul History of exposure protokolliert die Kennwortabfragen, die an verwalteten Konten durchgeführt werden: jedes Mal, wenn ein Administrator das aktuelle Kennwort eines Kontos anzeigt, wird ein Eintrag erstellt, zusammen mit der dadurch ausgelösten Rotation. Diese Seite ermöglicht es einem Prüfer, diese Ereignisse zu durchsuchen, zu filtern und zu exportieren und zu überprüfen, dass auf jede Offenlegung tatsächlich eine Kennwortänderung gefolgt ist.
Ein einziger Eintrag, solange die Rotation aussteht
Solange die durch eine Offenlegung ausgelöste Rotation nicht gestartet wurde, erzeugt das erneute Anzeigen des Kennworts desselben Kontos keinen zweiten Eintrag. Die Anzahl der Zeilen entspricht daher der Anzahl der unterschiedlichen Offenlegungen, nicht der Anzahl der Abfragen.
Raster der Offenlegungen¶
Die Liste zeigt drei Spalten, von denen jede mehrere Angaben zusammenfasst. Die Zeilen sind nach absteigendem Offenlegungsdatum geordnet, und die Spaltenköpfe lassen sich nicht sortieren. Die Fußzeile des Fensters enthält die Seitennummerierung und einen Selektor für die Anzahl der Zeilen pro Seite (15, 25 oder 50).
Die Spalte „Exposure“¶
Diese Spalte beschreibt die Abfrage selbst. Ihre drei Zeilen tragen keine Bezeichnung auf dem Bildschirm: jede ist durch ein Symbol gekennzeichnet.
| Daten | Beschreibung |
|---|---|
| Datum und Uhrzeit | Zeitstempel der Offenlegung, im Format dd/mm/yyyy - hh:mm, gefolgt von der Zeitzone. |
| Administrator | Konto, das das Kennwort angezeigt hat, gefolgt von seiner Authentifizierungsdomäne. |
| IP-Adresse | Arbeitsplatz, von dem aus die Abfrage erfolgt ist. |
Die Spalte „Details of the exposure“¶
Diese Spalte beschreibt das betroffene verwaltete Konto.
| Bezeichnung | Daten |
|---|---|
| User | Name des offengelegten verwalteten Kontos. |
| Domain | Domäne des verwalteten Kontos. |
| Type | Local account oder Service account. Wird nur im Kennworttresor-Modus Systancia Access angezeigt. |
Die Spalte „Renewal“¶
| Bezeichnung | Daten |
|---|---|
| State | Renewed, wenn sich das Kennwort seit der Offenlegung geändert hat, andernfalls Pending. |
| Renewal date | Geplantes Datum und Uhrzeit der Rotation. Wird zum Zeitpunkt der Offenlegung berechnet, indem die für die Plattform konfigurierte Erneuerungsfrist addiert wird. |
| Lifetime of old password | Anzahl der Tage seit der letzten Kennwortänderung, zum Zeitpunkt der Offenlegung. |
Ist der letzte Rotationsversuch fehlgeschlagen, wird der Status in Rot angezeigt, in der Form <reason>, still pending:
| Angezeigter Grund | Ursache |
|---|---|
| Internal error occured | Fehler auf Seiten der Plattform. |
| Error received | Vom Ziel zurückgegebener Fehler. |
| Gateway availability problem | Es konnte keine Edge Gateway verwendet werden, um das Ziel zu erreichen. |
| Missing remote target | Das Ziel, auf dem das Kennwort geändert werden sollte, wurde nicht gefunden. |
| Permissions problem occured | Die Kennwortänderung wurde auf dem Ziel abgelehnt. |
| Remote authentication error occured | Die Anmeldung am Ziel ist fehlgeschlagen. |
| Network error occured | Netzwerkfehler während des Vorgangs. |
| Unknown error occured | Keiner der vorstehenden Fälle. |
Filter¶
Am oberen Rand des Fensters befindet sich ein Bereich Filters, der standardmäßig eingeklappt ist. Er fasst zwei Blöcke zusammen, die sich kombinieren lassen.
Der Block „Exposure“¶
| Filter | Beschreibung |
|---|---|
| Exposure starting date | Beginn des Intervalls. Standardmäßig sieben Tage vor dem aktuellen Datum; kann nicht später als dieses liegen. |
| Exposure ending date | Ende des Intervalls. Standardmäßig das aktuelle Datum; darf weder vor dem Startdatum noch nach dem aktuellen Datum liegen. |
| Target user | Liste der Namen der bereits offengelegten verwalteten Konten. Standardmäßig All. |
| Target domain | Liste der Domänen dieser Konten. Standardmäßig All. |
Der Block „Renewal“¶
| Filter | Beschreibung |
|---|---|
| Renewal starting date | Beginn des Intervalls der geplanten Rotation. Standardmäßig sieben Tage vor dem aktuellen Datum. |
| Renewal ending date | Ende des Intervalls. Standardmäßig das aktuelle Datum. |
| State | All, Renewed oder Pending. |
Was der Filter State auswählt
Der Filter sortiert die Offenlegungen danach, ob ihre Rotation ausgelöst wurde, während die Spalte Renewal anzeigt, ob sich das Kennwort tatsächlich geändert hat. Beide können so lange voneinander abweichen, wie eine gestartete Rotation zum Abschluss braucht.
Display wendet die Filter an; Reset leert das Formular und lädt die vollständige Liste neu.
CSV-Export¶
Die Schaltfläche Export lädt die Offenlegungen, die den aktiven Filtern entsprechen, als Datei exposure_history.csv herunter, deren Felder durch Semikolons getrennt sind.
Die Datei beginnt mit zwei Kopfzeilen — Organization, gefolgt vom Namen der Organisation, dann Exportation date, gefolgt vom Zeitstempel des Exports — und zwei Leerzeilen, vor der Zeile mit den Spaltentiteln:
| Spalte | Daten |
|---|---|
| Exposure date | Datum und Uhrzeit der Abfrage. |
| Domain | Authentifizierungsdomäne des Administrators. |
| User | Administrator, der das Kennwort angezeigt hat. |
| Client IP | IP-Adresse des Arbeitsplatzes, von dem aus die Abfrage erfolgt ist. |
| Target domain | Domäne des verwalteten Kontos. |
| Target user | Name des verwalteten Kontos. |
| Renewal date | Geplantes Datum der Rotation. |
| Lifetime (days) | Alter des Kennworts zum Zeitpunkt der Offenlegung. |
Was der Export nicht enthält
Der Status der Erneuerung und der Fehlergrund der Rotation fehlen in der Datei: sie sind nur im Raster sichtbar. Die Anzahl der exportierten Zeilen ist außerdem durch eine plattformweite Obergrenze begrenzt.