History of exposure¶
Il modulo History of exposure conserva una traccia delle consultazioni di password effettuate sugli account gestiti: ogni volta che un amministratore visualizza la password corrente di un account, viene creata una voce, insieme alla rotazione che essa innesca. Questa pagina consente a un auditor di cercare, filtrare ed esportare tali eventi e di verificare che ogni esposizione sia stata effettivamente seguita da un cambio di password.
Una sola voce finché la rotazione è in attesa
Finché la rotazione innescata da un'esposizione non è stata avviata, visualizzare di nuovo la password dello stesso account non crea una seconda voce. Il numero di righe riflette quindi il numero di esposizioni distinte, non il numero di consultazioni.
Griglia delle esposizioni¶
L'elenco visualizza tre colonne, ciascuna delle quali raggruppa più informazioni. Le righe sono ordinate per data di esposizione decrescente e le intestazioni non sono ordinabili. Il piè di pagina della finestra contiene la paginazione e un selettore del numero di righe per pagina (15, 25 o 50).
La colonna «Exposure»¶
Questa colonna descrive la consultazione in sé. Le sue tre righe non riportano alcuna etichetta sullo schermo: ognuna è identificata da un'icona.
| Dato | Descrizione |
|---|---|
| Data e ora | Marca temporale dell'esposizione, nel formato dd/mm/yyyy - hh:mm seguita dal fuso orario. |
| Amministratore | Account che ha visualizzato la password, seguito dal relativo dominio di autenticazione. |
| Indirizzo IP | Postazione da cui è stata effettuata la consultazione. |
La colonna «Details of the exposure»¶
Questa colonna descrive l'account gestito interessato.
| Etichetta | Dato |
|---|---|
| User | Nome dell'account gestito esposto. |
| Domain | Dominio dell'account gestito. |
| Type | Local account o Service account. Visualizzato solo nella modalità password vault Systancia Access. |
La colonna «Renewal»¶
| Etichetta | Dato |
|---|---|
| State | Renewed se la password è cambiata dopo l'esposizione, Pending in caso contrario. |
| Renewal date | Data e ora previste per la rotazione. Viene calcolata al momento dell'esposizione, aggiungendo il termine di rinnovo configurato per la piattaforma. |
| Lifetime of old password | Numero di giorni trascorsi dall'ultimo cambio di password, al momento dell'esposizione. |
Se l'ultimo tentativo di rotazione è fallito, lo stato viene visualizzato in rosso, nella forma <reason>, still pending:
| Motivo visualizzato | Causa |
|---|---|
| Internal error occured | Errore generato sul lato della piattaforma. |
| Error received | Errore restituito dalla destinazione. |
| Gateway availability problem | Non è stato possibile utilizzare alcun Edge Gateway per raggiungere la destinazione. |
| Missing remote target | La destinazione su cui cambiare la password non è stata trovata. |
| Permissions problem occured | Il cambio di password è stato rifiutato sulla destinazione. |
| Remote authentication error occured | L'accesso alla destinazione è fallito. |
| Network error occured | Errore di rete durante l'operazione. |
| Unknown error occured | Nessuno dei casi precedenti. |
Filtri¶
Un pannello Filters, richiuso per impostazione predefinita, si trova nella parte superiore della finestra. Raccoglie due blocchi, che si combinano.
Il blocco «Exposure»¶
| Filtro | Descrizione |
|---|---|
| Exposure starting date | Inizio dell'intervallo. Sette giorni prima della data corrente per impostazione predefinita, e non può essere successivo a essa. |
| Exposure ending date | Fine dell'intervallo. La data corrente per impostazione predefinita; non può essere né anteriore alla data di inizio né posteriore alla data corrente. |
| Target user | Elenco dei nomi degli account gestiti già esposti. All per impostazione predefinita. |
| Target domain | Elenco dei domini di tali account. All per impostazione predefinita. |
Il blocco «Renewal»¶
| Filtro | Descrizione |
|---|---|
| Renewal starting date | Inizio dell'intervallo di rotazione prevista. Sette giorni prima della data corrente per impostazione predefinita. |
| Renewal ending date | Fine dell'intervallo. La data corrente per impostazione predefinita. |
| State | All, Renewed o Pending. |
Che cosa seleziona il filtro State
Il filtro classifica le esposizioni in base al fatto che la loro rotazione sia stata innescata, mentre la colonna Renewal indica se la password è effettivamente cambiata. I due dati possono differire per tutto il tempo necessario al completamento di una rotazione già avviata.
Display applica i filtri; Reset svuota la maschera e ricarica l'elenco completo.
Esportazione CSV¶
Il pulsante Export scarica le esposizioni corrispondenti ai filtri attivi in un file exposure_history.csv, i cui campi sono separati da punto e virgola.
Il file inizia con due righe di intestazione — Organization, seguita dal suo nome, poi Exportation date, seguita dalla marca temporale dell'esportazione — e due righe vuote, prima della riga dei titoli di colonna:
| Colonna | Dato |
|---|---|
| Exposure date | Data e ora della consultazione. |
| Domain | Dominio di autenticazione dell'amministratore. |
| User | Amministratore che ha visualizzato la password. |
| Client IP | Indirizzo IP della postazione di consultazione. |
| Target domain | Dominio dell'account gestito. |
| Target user | Nome dell'account gestito. |
| Renewal date | Data prevista della rotazione. |
| Lifetime (days) | Anzianità della password al momento dell'esposizione. |
Che cosa non contiene l'esportazione
Lo stato di rinnovo e il motivo dell'errore della rotazione non figurano nel file: sono visibili solo nella griglia. Il numero di righe esportate è inoltre limitato da un massimale definito a livello di piattaforma.