Կեղծիքների վերահսկողություն
Iroha տեղակայման համար խաբեության վերահսկողությունը գործառնական վերահսկողություն է, որը կառուցված է բյուջեի իրադարձությունների, հարցումների, թույլտվությունների եւ ծրագրի համատեքստի շուրջ: Iroha արձանագրում է այն, ինչ ներկայացվել է, ընդունվել, մերժվել եւ կատարվել: Ձեր վերահսկողության համակարգը որոշում է, թե որ ձեւերը կասկածելի են ձեր բիզնեսի գործընթացի համար եւ այդ դեպքերը ուղարկում է վերանայողների կամ ավտոմատացված արձագանքների վերահսկողությունների:
Կեղծիքների վերահսկողությունը պետք է դիտարկվի որպես առանձին ծառայություն, այլ ոչ թե հավաստիացնողի մեջ ներկառուցված տրամաբանություն: Ծառայությունը պետք է բաժանորդագրվի գլխավոր գրքի գործունեությանը, հարստացնի այն շղթայից դուրս ռիսկային համատեքստով, հաստատի ապացույցները եւ պատասխան գործարքներ ներկայացնի միայն հաշիվների միջոցով, որոնք ունեն բացարձակ թույլտվություններ:
Հսկողության մոդել
Օգտակար վերահսկողության խողովակաշարը բաղկացած է չորս փուլից.
- Գլխավոր գրքի եւ օպերատորի ազդանշանների հավաքում Torii իրադարձությունների հոսքերից, հարցումների եւ չափանիշներից:
- Միջոցառումները հարստացվեն առանց շղթայի համատեքստով, ինչպիսիք են հաճախորդի կարգավիճակը, հակառակորդների ցուցակները, դիմման նստաշրջանի նույնականացնողները, ակնկալվող սահմանները եւ դեպքը IDs:
- Պարզեք կասկածելի վարքագիծը որոշողական կանոններով, քննիչների հերթերով կամ ռիսկային գնահատմամբ:
- Պատասխանեք՝ նախազգուշացնելով օպերատորներին, դադարեցնելով ծրագրային կողմի աշխատանքային հոսքերը, չեղարկելով անցանկալի թույլտվությունները կամ ներկայացնելով փոխհատուցման գործարքները, երբ ձեր կառավարման գործընթացը դա թույլ է տալիս։
Պահպանեք քաղաքականության որոշումները կոնսենսուսից դուրս, քանի դեռ յուրաքանչյուր վավերացնող պետք է կրկնի նույն որոշումը: Runtime վավերացումը պետք է ուժի մեջ պահի թույլտվությունները եւ գործարքների հավատարմությունը: Կեղծիքային մոնիտորինգը պետք է բացատրի ռիսկը, պահպանի ապացույցները եւ օգնի օպերատորներին արագ գործել։
Տեղեկատվություն
Սկսեք նեղ բաժանորդագրություններով եւ ավելացրեք ավելի լայն ալիքներ միայն հետազոտության համար.
| Սիմգալ | Աղբյուր | Օգտագործել |
|---|---|---|
| Գործարքի վիճակը | Pipeline- ի իրադարձությունները | Բացահայտել կրկնվող մերժումները, ձախողված թույլտվության փորձերը եւ անսովոր ներկայացման ձեւերը |
| Հաշվեի կյանքի շրջանակը եւ մետադատները | Տվյալների իրադարձություններ եւ հաշվառման հարցումներ | Գտնել նոր հաշիվներ, alias փոփոխություններ, ինքնության թարմացումներ եւ անսպասելի մետադատա խմբագրումներ |
| Գործիքների հավասարակշռությունը եւ փոխանցումները | Գործիքների տվյալների իրադարձություններ եւ ակտիվների հարցումներ | Բարձր արժեքի շարժման հայտնաբերում, արագ հզորացում, հավասարակշռության ջրանցք եւ անսովոր հակառակորդներ |
| Դասեր եւ թույլտվություններ | Դասերի եւ թույլտվությունների հարցումներ, դերային տվյալների իրադարձություններ | Բացահայտեք առանձնահատկությունների աճը, արտակարգ դրության նպաստները եւ բարձր ռիսկային հասանելիությունը |
| Գործադրիչների եւ պայմանագրի փոփոխությունները | Գործարկող, պայմանագիր եւ կատարող իրադարձություններ | Գտնել նոր ավտոմատացման, փոփոխված կատարման ուղիները եւ կասկածելի վերանորոգման գործունեություն |
| Կոնֆիգուրացիան եւ զուգընկերների փոփոխությունները | Կոնֆիգուրացիան եւ զուգահեռ իրադարձությունները | Պարզել կառավարման փոփոխությունները , որոնք ազդում են վավերացման, ցանցային կամ օպերատորի տեսանելիության վրա |
| Օպերատորի առողջությունը | /metrics եւ Sumeragi կարգավիճակային երթուղիներ | Հատկացրեք կասկածելի օգտագործողի վարքագիծը բջիջների գերբեռնվածությունից, հերթի ճնշման կամ ցանցի սխալներից |
Օգտագործեք իրադարձությունների ֆիլտրերը ՝ խուսափելու համար ամբողջ իրադարձությունների հոսքի մշակմանից, երբ կանոնին անհրաժեշտ է միայն հաշիվներ, ակտիվներ, դեր կամ կոնֆիգուրացիոն փոփոխություններ: պարբերական հավասարակշռման համար միացրեք հոսքը էջավորված հարցումների հետ, որպեսզի մոնիտորը կարողանա վերականգնվել դադարեցումից հետո:
Հայտնաբերման կանոններ
Սովորական կանոնների ընտանիքները ներառում են.
| Պաշտոնական ընտանիք | Օրինակային պայման | Տիպային արձագանք |
|---|---|---|
| արագություն | Հաշիվը փոխանցում է ավելի շատ գումար , քան ակնկալվում է կամ հաշվում է կարճ ժամանակահատվածում | Զգուշացնող վերլուծաբաններ եւ դադարեցրեք այդ հաշիվի համար դիմման կողմում վերցրած գումարը: |
| Հավաքվում է | Ֆոնդերը մի հաշիվից տեղափոխվում են բազմաթիվ նոր դիտված հաշիվներ: | Պահանջվում է ձեռքով հաստատում , նախքան թույլ տալը լրացուցիչ փոխանցումներ |
| Բալանսը դուրս է գալիս | Հաշվի հավասարակշռության մեծ մասը հեռանում է բանալին, alias- ը կամ մետադատան փոփոխությունից անմիջապես հետո: | Հաշվի առումով հնարավորինս բարձրացնել |
| Պրավիլիզների աճը | Բարձր ռիսկային թույլտվություն կամ դերակատարում տրվում է փոփոխության պատուհանից դուրս: | Տեղեկացնել օպերատորներին եւ վերանայել դրամաշնորհային գործարքը |
| Թույլտվություն | Մեկ ստորագրող կամ հաճախորդը կատարում է կրկնակի մերժված գործարքներ | Ստուգեք վավերականության չարաշահման, ինտեգրման սխալների կամ հետաքննության համար |
| Ավտոմատացման փոփոխություն | Գործարկիչի, պայմանագրի կամ կատարողի հետ կապված օբյեկտը անսպասելիորեն փոխվում է | Դադարեցրեք կախված աշխատանքային հոսքերը , մինչեւ փոփոխությունը վերանայվի |
| Կառավարության նկատմամբ զգայուն փոփոխություն | Փոփոխությունները, որոնք տեղի են ունենում առանց հաստատված տոմսի | Համեմատեք կառավարման ռեկորդի եւ միջադեպերի գործընթացների հետ |
Կանոնները պետք է հստակ լինեն այն ապացույցների մասին, որոնք նրանք պահանջում են, այն ժամանակահատվածի մասին, որը նրանք գնահատում են, գործողությունները, որոնք ձեռնարկում են եւ այն անձնավորությունը կամ համակարգը, որը կարող է փակել գործը: Հարկանիշները, որոնք կախված են հաճախորդի ռիսկից, ակտիվների տեսակից կամ իրավասությունից, պատկանում են ձեր վերահսկողության ծառայության կազմավորմանը, այլ ոչ թե ad hoc գրառումներին:
Պատասխանների վերահսկողություն
Նախագծային արձագանքման գործողությունները նախքան ահազանգումների հնարավորացումը: Բարձր ծանրության կեղծիքների գործը պետք է ունենա փաստաթղթավորված ուղին հայտնաբերումից մինչեւ զսպումը.
- Տեղեկացնում է անվտանգության, գործունեության եւ բիզնեսի սեփականատերերին, որոնք պատասխանատու են տվյալ տիրույթի կամ ակտիվների սահմանման համար:
- պահպանել իրադարձության կուրսորը, բլոկային хэշը, գործարքի хэշը , լիազորությունը, օգտակար ծանրաբեռնվածությունն ու հարցման նկարները, որոնք օգտագործվում են հայտնաբերման կանոնով
- դադարեցնել ծրագրային կողմի գործողությունները, որոնք դուրս են գրասենյակի, ինչպիսիք են ստուգման, հանելու, ստորագրման, կամուրջի կամ կարգավորման աշխատանքային հոսքերը
- չեղարկել այն դերերը կամ թույլտվությունները, որոնք այլեւս չեն արդարացվում միջադեպի արձագանքման ծրագրով
- ներկայացնել հետագա բյուջեի գործարքներ միայն այն դեպքում, երբ դրանք թույլատրվում են ակտիվ կառավարման քաղաքականության եւ թույլտվությունների մոդելի միջոցով
- կրկնել բանալիները, երբ ապացույցները ենթադրում են ստորագրողի փոխզիջումը:
Պահպանեք վերահսկողության ծառայությանը լայն գրառման հասանելիությունը: Օգտագործեք հատուկ տեխնիկական հաշիվ, որն ունի պատասխան գործողությունների կատարման համար անհրաժեշտ թույլտվությունների ամենափոքր հավաքածուն: Մարդու հավանությունը պետք է մնա ցանկացած աշխատանքային հոսքի մի մասը, որը կարող է տեղափոխել ակտիվները, փոխել թույլտվությունները կամ փոխել վավերացողի դեմ ուղղված կարգավորումը:
ապացույցներ եւ պահեստավորում
Մոնիտորինգի ապացույցները պահեք միայն հավելվածային համակարգում, որը առանձին է վավերացողի տվյալների ցուցակից: Յուրաքանչյուր զգուշացում պետք է ներառի հետեւյալը.
- իրադարձությունների հոսքի անունը եւ կուրսորը
- բլոկի բարձրությունը կամ բլոկը, երբ հասանելի է
- գործարքի հաշինգը եւ իշխանությունը
- ազդված հաշիվը, տիրույթը, ակտիվը, դերը, գործարկիչը կամ կազմաձեւումը ID:
- կաթվածային իրադարձության օգտակար բեռը կամ դրա կանոնիկ հաշի
- Հարցազրույցի հարստացման համար օգտագործված հարցման ակնթարթներ
- կանոնների անունը, տարբերակը, շեմը, գնահատականը եւ քննիչի որոշումը
Մի պահեք զգայուն հետաքննության նոտանները որպես հանրային գրքի մետադատա, քանի դեռ ցանցի տվյալների կառավարման քաղաքականությունը բացարձակապես թույլ չի տալիս: Եթե դուք պետք է կապվեք առցանց վիճակի հետ, նախընտրեք գործի նույնականացնող, ստորագրված վկայություն կամ շիշ պարտավորություններ, որոնք չեն բացահայտում անձնական մանրամասներ:
Ներկայացման ստուգման ցուցակ
- Հնարավորացնել
/metricsեւ օպերատորի երթուղիների համար անհրաժեշտ հեռահամաչափության պրոֆիլը: - Գրանցվեք Torii իրադարձությունների հոսքներին, որոնք ունեն նեղ ֆիլտրեր ձեր դիտարկած օբյեկտների համար:
- Պահպանեք իրադարձությունների դասիչները, որպեսզի մոնիտորը կարողանա վերսկսել առանց բացերի:
- Համատեղեք հոսքերը էջային հարցերի հետ կանոնավոր ժամանակացույցով:
- Պահպանեք ռիսկային շեմերը եւ թույլ տվեք ցուցակները վերահսկվող տարբերակներով:
- Նախքան ավտոմատ գործողությունների հնարավորություն տալը փորձարկել պատմական արգելափակումների նկատմամբ զգուշացման կանոնները:
- Օգտագործեք հատուկ տեխնիկական հաշվետվություններ պատասխան գործողությունների համար:
- Վերանայել դերակատարությունը եւ թույլտվությունների տրամադրումը կրկնվող ժամանակացույցով:
- Հակառակորդի հետապնդման գործընթացում ներառել խարդախության վերահսկողության զգուշացումները: