Przejdź do treści

History of exposure

Moduł History of exposure zachowuje ślad odczytów haseł wykonanych na kontach zarządzanych: za każdym razem, gdy administrator wyświetla bieżące hasło konta, tworzony jest wpis wraz z rotacją, którą to wywołuje. Ta strona pozwala audytorowi wyszukiwać, filtrować i eksportować te zdarzenia oraz sprawdzać, czy po każdym ujawnieniu faktycznie nastąpiła zmiana hasła.

Jeden wpis, dopóki rotacja jest oczekująca

Dopóki rotacja wywołana ujawnieniem nie została uruchomiona, ponowne wyświetlenie hasła tego samego konta nie tworzy drugiego wpisu. Liczba wierszy odzwierciedla zatem liczbę odrębnych ujawnień, a nie liczbę odczytów.

Tabela ujawnień

Lista wyświetla trzy kolumny, z których każda grupuje kilka informacji. Wiersze są uporządkowane według malejącej daty ujawnienia, a nagłówków nie można sortować. Stopka okna zawiera paginację i selektor liczby wierszy na stronę (15, 25 lub 50).

Kolumna „Exposure”

Ta kolumna opisuje sam odczyt. Jej trzy wiersze nie mają etykiety na ekranie: każdy jest oznaczony ikoną.

Dane Opis
Data i godzina Znacznik czasu ujawnienia, w formacie dd/mm/yyyy - hh:mm, po którym następuje strefa czasowa.
Administrator Konto, które wyświetliło hasło, wraz z jego domeną uwierzytelniania.
Adres IP Stacja robocza, z której wykonano odczyt.

Kolumna „Details of the exposure”

Ta kolumna opisuje konto zarządzane, o którym mowa.

Etykieta Dane
User Nazwa ujawnionego konta zarządzanego.
Domain Domena konta zarządzanego.
Type Local account lub Service account. Wyświetlane tylko w trybie sejfu haseł Systancia Access.

Kolumna „Renewal”

Etykieta Dane
State Renewed, jeśli hasło zmieniło się od czasu ujawnienia, w przeciwnym razie Pending.
Renewal date Zaplanowana data i godzina rotacji. Jest obliczana w chwili ujawnienia przez dodanie opóźnienia odnowienia skonfigurowanego dla platformy.
Lifetime of old password Liczba dni, które upłynęły od ostatniej zmiany hasła, w chwili ujawnienia.

Jeśli ostatnia próba rotacji zakończyła się niepowodzeniem, stan jest wyświetlany na czerwono, w postaci <reason>, still pending:

Wyświetlana przyczyna Powód
Internal error occured Błąd wywołany po stronie platformy.
Error received Błąd zwrócony przez cel.
Gateway availability problem Nie udało się użyć żadnego serwera Edge Gateway, aby dotrzeć do celu.
Missing remote target Nie znaleziono celu, na którym miało zostać zmienione hasło.
Permissions problem occured Zmiana hasła została odrzucona na celu.
Remote authentication error occured Logowanie na celu zakończyło się niepowodzeniem.
Network error occured Błąd sieci w trakcie operacji.
Unknown error occured Żaden z powyższych przypadków.

Filtry

U góry okna znajduje się panel Filters, domyślnie zwinięty. Grupuje on dwa bloki, które można łączyć.

Blok „Exposure”

Filtr Opis
Exposure starting date Początek przedziału. Domyślnie siedem dni przed datą bieżącą; nie może być późniejszy niż ona.
Exposure ending date Koniec przedziału. Domyślnie data bieżąca; nie może być ani wcześniejszy niż data początkowa, ani późniejszy niż data bieżąca.
Target user Lista nazw już ujawnionych kont zarządzanych. Domyślnie All.
Target domain Lista domen tych kont. Domyślnie All.

Blok „Renewal”

Filtr Opis
Renewal starting date Początek przedziału zaplanowanej rotacji. Domyślnie siedem dni przed datą bieżącą.
Renewal ending date Koniec przedziału. Domyślnie data bieżąca.
State All, Renewed lub Pending.

Co wybiera filtr State

Filtr sortuje ujawnienia według tego, czy ich rotacja została wywołana, natomiast kolumna Renewal pokazuje, czy hasło faktycznie się zmieniło. Oba mogą się różnić tak długo, jak długo uruchomiona rotacja potrzebuje na zakończenie.

Display stosuje filtry; Reset czyści formularz i ładuje ponownie pełną listę.

Eksport CSV

Przycisk Export pobiera ujawnienia odpowiadające aktywnym filtrom jako plik exposure_history.csv, którego pola są rozdzielone średnikami.

Plik zaczyna się dwoma wierszami nagłówka — Organization, po którym następuje jej nazwa, a następnie Exportation date, po którym następuje znacznik czasu eksportu — oraz dwoma pustymi wierszami, przed wierszem z tytułami kolumn:

Kolumna Dane
Exposure date Data i godzina odczytu.
Domain Domena uwierzytelniania administratora.
User Administrator, który wyświetlił hasło.
Client IP Adres IP stacji roboczej, z której wykonano odczyt.
Target domain Domena konta zarządzanego.
Target user Nazwa konta zarządzanego.
Renewal date Zaplanowana data rotacji.
Lifetime (days) Wiek hasła w chwili ujawnienia.

Czego eksport nie zawiera

Stan odnowienia i przyczyna błędu rotacji nie występują w pliku: są widoczne tylko w tabeli. Liczba eksportowanych wierszy jest ponadto ograniczona limitem na poziomie platformy.