Ga naar inhoud

History of exposure

De module History of exposure houdt een spoor bij van de wachtwoordconsultaties die op beheerde accounts zijn uitgevoerd: telkens wanneer een beheerder het huidige wachtwoord van een account weergeeft, wordt een vermelding aangemaakt, samen met de rotatie die daardoor wordt geactiveerd. Op deze pagina kan een auditor die gebeurtenissen zoeken, filteren en exporteren, en nagaan of elke blootstelling wel degelijk door een wachtwoordwijziging is gevolgd.

Eén enkele vermelding zolang de rotatie in behandeling is

Zolang de rotatie die door een blootstelling is geactiveerd niet is gestart, maakt het opnieuw weergeven van het wachtwoord van hetzelfde account geen tweede vermelding aan. Het aantal rijen weerspiegelt dus het aantal afzonderlijke blootstellingen, niet het aantal consultaties.

Tabel met blootstellingen

De lijst geeft drie kolommen weer, die elk meerdere gegevens groeperen. De rijen zijn geordend op aflopende datum van blootstelling en de kopteksten zijn niet sorteerbaar. Onderaan het venster staan de paginering en een keuzelijst voor het aantal rijen per pagina (15, 25 of 50).

De kolom ”Exposure”

Deze kolom beschrijft de consultatie zelf. De drie regels ervan dragen geen label op het scherm: elke regel wordt door een pictogram aangeduid.

Gegeven Beschrijving
Date and time Tijdstempel van de blootstelling, opgemaakt als dd/mm/yyyy - hh:mm gevolgd door de tijdzone.
Administrator Account dat het wachtwoord heeft weergegeven, gevolgd door zijn authenticatiedomein.
IP address Werkstation waarvan de consultatie is uitgevoerd.

De kolom ”Details of the exposure”

Deze kolom beschrijft het betrokken beheerde account.

Label Gegeven
User Naam van het blootgestelde beheerde account.
Domain Domein van het beheerde account.
Type Local account of Service account. Wordt alleen weergegeven in de wachtwoordkluismodus Systancia Access.

De kolom ”Renewal”

Label Gegeven
State Renewed als het wachtwoord sinds de blootstelling is gewijzigd, anders Pending.
Renewal date Datum en tijd die voor de rotatie zijn gepland. Die wordt op het moment van de blootstelling berekend, door de voor het platform geconfigureerde vernieuwingstermijn erbij op te tellen.
Lifetime of old password Aantal dagen dat is verstreken sinds de laatste wachtwoordwijziging, op het moment van de blootstelling.

Als de laatste rotatiepoging is mislukt, wordt de status in het rood weergegeven, als <reason>, still pending:

Weergegeven reden Oorzaak
Internal error occured Fout die aan de kant van het platform is opgetreden.
Error received Fout die door het doelsysteem is geretourneerd.
Gateway availability problem Er kon geen Edge Gateway worden gebruikt om het doelsysteem te bereiken.
Missing remote target Het doelsysteem waarop het wachtwoord moest worden gewijzigd, is niet gevonden.
Permissions problem occured De wachtwoordwijziging is op het doelsysteem geweigerd.
Remote authentication error occured Het aanmelden op het doelsysteem is mislukt.
Network error occured Netwerkfout tijdens de bewerking.
Unknown error occured Geen van de bovenstaande gevallen.

Filters

Bovenaan het venster staat een paneel Filters, dat standaard is ingeklapt. Het bundelt twee blokken, die met elkaar worden gecombineerd.

Het blok ”Exposure”

Filter Beschrijving
Exposure starting date Begin van het interval. Standaard zeven dagen voor de huidige datum, en kan niet later zijn dan die datum.
Exposure ending date Einde van het interval. Standaard de huidige datum; kan niet vroeger zijn dan de begindatum en niet later dan de huidige datum.
Target user Lijst met de namen van de beheerde accounts die al zijn blootgesteld. Standaard All.
Target domain Lijst met de domeinen van die accounts. Standaard All.

Het blok ”Renewal”

Filter Beschrijving
Renewal starting date Begin van het interval van de geplande rotatie. Standaard zeven dagen voor de huidige datum.
Renewal ending date Einde van het interval. Standaard de huidige datum.
State All, Renewed of Pending.

Wat het filter State selecteert

Het filter sorteert de blootstellingen naargelang hun rotatie is geactiveerd, terwijl de kolom Renewal aangeeft of het wachtwoord daadwerkelijk is gewijzigd. Beide kunnen verschillen zolang een gestarte rotatie nog niet is voltooid.

Display past de filters toe; Reset wist het formulier en laadt de volledige lijst opnieuw.

CSV-export

Met de knop Export downloadt u de blootstellingen die aan de actieve filters voldoen als een bestand exposure_history.csv, waarvan de velden door puntkomma's zijn gescheiden.

Het bestand begint met twee kopregels — Organization, gevolgd door de naam ervan, daarna Exportation date, gevolgd door de tijdstempel van de export — en twee lege regels, vóór de regel met de kolomkoppen:

Kolom Gegeven
Exposure date Datum en tijd van de consultatie.
Domain Authenticatiedomein van de beheerder.
User Beheerder die het wachtwoord heeft weergegeven.
Client IP IP-adres van het werkstation waarvandaan is geconsulteerd.
Target domain Domein van het beheerde account.
Target user Naam van het beheerde account.
Renewal date Geplande datum van de rotatie.
Lifetime (days) Leeftijd van het wachtwoord op het moment van de blootstelling.

Wat de export niet bevat

De status van de vernieuwing en de foutreden van de rotatie ontbreken in het bestand: die zijn alleen in de tabel te zien. Het aantal geëxporteerde rijen wordt ook beperkt door een limiet op platformniveau.