Gå til innhold

History of exposure

Modulen History of exposure holder spor av passordoppslagene som gjøres på administrerte kontoer: hver gang en administrator viser det gjeldende passordet til en konto, opprettes en oppføring, sammen med rotasjonen den utløser. Denne siden lar en revisor søke i, filtrere og eksportere disse hendelsene, og kontrollere at hver eksponering faktisk ble fulgt av en passordendring.

En enkelt oppføring mens rotasjonen venter

Så lenge rotasjonen som en eksponering utløste, ikke er startet, oppretter det å vise passordet til samme konto på nytt ingen ny oppføring. Antallet rader gjenspeiler derfor antallet forskjellige eksponeringer, ikke antallet oppslag.

Tabell over eksponeringer

Listen viser tre kolonner, som hver samler flere opplysninger. Radene er ordnet etter synkende eksponeringsdato, og kolonneoverskriftene kan ikke sorteres. Bunnteksten i vinduet inneholder pagineringen og en velger for antall rader per side (15, 25 eller 50).

Kolonnen ”Exposure”

Denne kolonnen beskriver selve oppslaget. De tre linjene har ingen betegnelse på skjermen: hver av dem identifiseres av et ikon.

Data Beskrivelse
Dato og klokkeslett Tidsstempel for eksponeringen, formatert dd/mm/yyyy - hh:mm fulgt av tidssonen.
Administrator Kontoen som viste passordet, fulgt av kontoens autentiseringsdomene.
IP-adresse Arbeidsstasjonen oppslaget ble gjort fra.

Kolonnen ”Details of the exposure”

Denne kolonnen beskriver den aktuelle administrerte kontoen.

Betegnelse Data
User Navnet på den eksponerte administrerte kontoen.
Domain Domenet til den administrerte kontoen.
Type Local account eller Service account. Vises bare i Vault-modusen Systancia Access.

Kolonnen ”Renewal”

Betegnelse Data
State Renewed hvis passordet har endret seg siden eksponeringen, ellers Pending.
Renewal date Dato og klokkeslett som er planlagt for rotasjonen. Det beregnes ved eksponeringen, ved å legge til fornyelsesfristen som er konfigurert for plattformen.
Lifetime of old password Antall dager som har gått siden siste passordendring, på tidspunktet for eksponeringen.

Hvis det siste rotasjonsforsøket mislyktes, vises statusen i rødt, som <reason>, still pending:

Grunn som vises Årsak
Internal error occured Feil utløst på plattformsiden.
Error received Feil returnert av målet.
Gateway availability problem Ingen Edge Gateway kunne brukes til å nå målet.
Missing remote target Målet der passordet skulle endres, ble ikke funnet.
Permissions problem occured Passordendringen ble avvist på målet.
Remote authentication error occured Innloggingen på målet mislyktes.
Network error occured Nettverksfeil under operasjonen.
Unknown error occured Ingen av tilfellene ovenfor.

Filtre

Et panel Filters, sammenlagt som standard, ligger øverst i vinduet. Det samler to blokker, som kan kombineres.

Blokken ”Exposure”

Filter Beskrivelse
Exposure starting date Start på intervallet. Sju dager før gjeldende dato som standard, og kan ikke ligge senere enn den.
Exposure ending date Slutt på intervallet. Gjeldende dato som standard; kan verken ligge tidligere enn startdatoen eller senere enn gjeldende dato.
Target user Liste over navnene på de administrerte kontoene som allerede er eksponert. All som standard.
Target domain Liste over domenene til disse kontoene. All som standard.

Blokken ”Renewal”

Filter Beskrivelse
Renewal starting date Start på intervallet for den planlagte rotasjonen. Sju dager før gjeldende dato som standard.
Renewal ending date Slutt på intervallet. Gjeldende dato som standard.
State All, Renewed eller Pending.

Hva filteret State velger ut

Filteret sorterer eksponeringene etter om rotasjonen deres er utløst, mens kolonnen Renewal viser om passordet faktisk har endret seg. De to kan avvike så lenge en startet rotasjon bruker på å fullføre.

Display anvender filtrene; Reset tømmer skjemaet og laster inn den fullstendige listen på nytt.

CSV-eksport

Knappen Export laster ned eksponeringene som svarer til de aktive filtrene, som en fil exposure_history.csv, der feltene er skilt med semikolon.

Filen begynner med to topptekstlinjer — Organization, fulgt av navnet på organisasjonen, deretter Exportation date, fulgt av tidsstempelet for eksporten — og to blanke linjer, før linjen med kolonneoverskriftene:

Kolonne Data
Exposure date Dato og klokkeslett for oppslaget.
Domain Administratorens autentiseringsdomene.
User Administratoren som viste passordet.
Client IP IP-adressen til arbeidsstasjonen som gjorde oppslaget.
Target domain Domenet til den administrerte kontoen.
Target user Navnet på den administrerte kontoen.
Renewal date Planlagt dato for rotasjonen.
Lifetime (days) Passordets alder på tidspunktet for eksponeringen.

Hva eksporten ikke inneholder

Fornyelsens status og rotasjonens feilårsak mangler i filen: de er bare synlige i tabellen. Antallet eksporterte rader er dessuten begrenset av en grense som gjelder for hele plattformen.