History of exposure¶
Modulen History of exposure bevarar ett spår av de lösenordsvisningar som utförs på hanterade konton: varje gång en administratör visar ett kontos aktuella lösenord skapas en post, tillsammans med den rotation den utlöser. Denna sida låter en revisor söka, filtrera och exportera dessa händelser och kontrollera att varje exponering verkligen följdes av en lösenordsändring.
En enda post så länge rotationen väntar
Så länge den rotation som utlösts av en exponering inte har startats skapar en ny visning av samma kontos lösenord inte någon andra post. Antalet rader speglar därför antalet distinkta exponeringar, inte antalet visningar.
Exponeringstabell¶
Listan visar tre kolumner, som var och en samlar flera uppgifter. Raderna är ordnade efter fallande exponeringsdatum och rubrikerna kan inte sorteras. Fönstrets sidfot innehåller pagineringen och en väljare för antalet rader per sida (15, 25 eller 50).
Kolumnen ”Exposure”¶
Denna kolumn beskriver själva visningen. Dess tre rader har ingen beteckning på skärmen: var och en identifieras av en ikon.
| Uppgift | Beskrivning |
|---|---|
| Datum och tid | Tidsstämpel för exponeringen, i formatet dd/mm/yyyy - hh:mm följt av tidszonen. |
| Administratör | Kontot som visade lösenordet, följt av dess autentiseringsdomän. |
| IP-adress | Arbetsstationen som visningen gjordes från. |
Kolumnen ”Details of the exposure”¶
Denna kolumn beskriver det berörda hanterade kontot.
| Beteckning | Uppgift |
|---|---|
| User | Namnet på det exponerade hanterade kontot. |
| Domain | Det hanterade kontots domän. |
| Type | Local account eller Service account. Visas endast i Vault-läget Systancia Access. |
Kolumnen ”Renewal”¶
| Beteckning | Uppgift |
|---|---|
| State | Renewed om lösenordet har ändrats sedan exponeringen, annars Pending. |
| Renewal date | Datum och tid som är schemalagd för rotationen. Beräknas vid exponeringen genom att lägga till den förnyelsefrist som är konfigurerad för plattformen. |
| Lifetime of old password | Antal dagar som gått sedan den senaste lösenordsändringen, vid tidpunkten för exponeringen. |
Om det senaste rotationsförsöket misslyckades visas tillståndet i rött, som <reason>, still pending:
| Angiven orsak | Orsak |
|---|---|
| Internal error occured | Fel på plattformens sida. |
| Error received | Fel som returnerats av målet. |
| Gateway availability problem | Ingen Edge Gateway kunde användas för att nå målet. |
| Missing remote target | Målet där lösenordet skulle ändras hittades inte. |
| Permissions problem occured | Lösenordsändringen nekades på målet. |
| Remote authentication error occured | Inloggningen på målet misslyckades. |
| Network error occured | Nätverksfel under åtgärden. |
| Unknown error occured | Inget av fallen ovan. |
Filter¶
En panel Filters, infälld som standard, finns i fönstrets övre del. Den samlar två block, som kan kombineras.
Blocket ”Exposure”¶
| Filter | Beskrivning |
|---|---|
| Exposure starting date | Intervallets början. Som standard sju dagar före det aktuella datumet, och kan inte ligga senare än detta. |
| Exposure ending date | Intervallets slut. Som standard det aktuella datumet; kan varken ligga före startdatumet eller efter det aktuella datumet. |
| Target user | Lista över namnen på de hanterade konton som redan exponerats. All som standard. |
| Target domain | Lista över dessa kontons domäner. All som standard. |
Blocket ”Renewal”¶
| Filter | Beskrivning |
|---|---|
| Renewal starting date | Början av intervallet för den schemalagda rotationen. Som standard sju dagar före det aktuella datumet. |
| Renewal ending date | Intervallets slut. Som standard det aktuella datumet. |
| State | All, Renewed eller Pending. |
Vad filtret State väljer ut
Filtret sorterar exponeringarna efter om deras rotation har utlösts, medan kolumnen Renewal visar om lösenordet faktiskt har ändrats. De två kan skilja sig åt så länge en startad rotation behöver för att slutföras.
Display tillämpar filtren; Reset rensar formuläret och läser in den fullständiga listan på nytt.
CSV-export¶
Knappen Export laddar ner de exponeringar som motsvarar de aktiva filtren som en fil exposure_history.csv, vars fält är åtskilda av semikolon.
Filen börjar med två rubrikrader — Organization, följt av organisationens namn, sedan Exportation date, följt av exportens tidsstämpel — och två tomma rader, före raden med kolumnrubriker:
| Kolumn | Uppgift |
|---|---|
| Exposure date | Datum och tid för visningen. |
| Domain | Administratörens autentiseringsdomän. |
| User | Administratören som visade lösenordet. |
| Client IP | IP-adress för den arbetsstation som visningen gjordes från. |
| Target domain | Det hanterade kontots domän. |
| Target user | Namnet på det hanterade kontot. |
| Renewal date | Schemalagt datum för rotationen. |
| Lifetime (days) | Lösenordets ålder vid tidpunkten för exponeringen. |
Vad exporten inte innehåller
Förnyelsens tillstånd och rotationens felorsak saknas i filen: de syns endast i tabellen. Antalet exporterade rader begränsas dessutom av en gräns på plattformsnivå.