Skip to content

Կեղծիքների վերահսկողություն

Iroha տեղակայման համար խաբեության վերահսկողությունը գործառնական վերահսկողություն է, որը կառուցված է բյուջեի իրադարձությունների, հարցումների, թույլտվությունների եւ ծրագրի համատեքստի շուրջ: Iroha արձանագրում է այն, ինչ ներկայացվել է, ընդունվել, մերժվել եւ կատարվել: Ձեր վերահսկողության համակարգը որոշում է, թե որ ձեւերը կասկածելի են ձեր բիզնեսի գործընթացի համար եւ այդ դեպքերը ուղարկում է վերանայողների կամ ավտոմատացված արձագանքների վերահսկողությունների:

Կեղծիքների վերահսկողությունը պետք է դիտարկվի որպես առանձին ծառայություն, այլ ոչ թե հավաստիացնողի մեջ ներկառուցված տրամաբանություն: Ծառայությունը պետք է բաժանորդագրվի գլխավոր գրքի գործունեությանը, հարստացնի այն շղթայից դուրս ռիսկային համատեքստով, հաստատի ապացույցները եւ պատասխան գործարքներ ներկայացնի միայն հաշիվների միջոցով, որոնք ունեն բացարձակ թույլտվություններ:

Հսկողության մոդել

Օգտակար վերահսկողության խողովակաշարը բաղկացած է չորս փուլից.

  1. Գլխավոր գրքի եւ օպերատորի ազդանշանների հավաքում Torii իրադարձությունների հոսքերից, հարցումների եւ չափանիշներից:
  2. Միջոցառումները հարստացվեն առանց շղթայի համատեքստով, ինչպիսիք են հաճախորդի կարգավիճակը, հակառակորդների ցուցակները, դիմման նստաշրջանի նույնականացնողները, ակնկալվող սահմանները եւ դեպքը IDs:
  3. Պարզեք կասկածելի վարքագիծը որոշողական կանոններով, քննիչների հերթերով կամ ռիսկային գնահատմամբ:
  4. Պատասխանեք՝ նախազգուշացնելով օպերատորներին, դադարեցնելով ծրագրային կողմի աշխատանքային հոսքերը, չեղարկելով անցանկալի թույլտվությունները կամ ներկայացնելով փոխհատուցման գործարքները, երբ ձեր կառավարման գործընթացը դա թույլ է տալիս։

Պահպանեք քաղաքականության որոշումները կոնսենսուսից դուրս, քանի դեռ յուրաքանչյուր վավերացնող պետք է կրկնի նույն որոշումը: Runtime վավերացումը պետք է ուժի մեջ պահի թույլտվությունները եւ գործարքների հավատարմությունը: Կեղծիքային մոնիտորինգը պետք է բացատրի ռիսկը, պահպանի ապացույցները եւ օգնի օպերատորներին արագ գործել։

Տեղեկատվություն

Սկսեք նեղ բաժանորդագրություններով եւ ավելացրեք ավելի լայն ալիքներ միայն հետազոտության համար.

ՍիմգալԱղբյուրՕգտագործել
Գործարքի վիճակըPipeline- ի իրադարձություններըԲացահայտել կրկնվող մերժումները, ձախողված թույլտվության փորձերը եւ անսովոր ներկայացման ձեւերը
Հաշվեի կյանքի շրջանակը եւ մետադատներըՏվյալների իրադարձություններ եւ հաշվառման հարցումներԳտնել նոր հաշիվներ, alias փոփոխություններ, ինքնության թարմացումներ եւ անսպասելի մետադատա խմբագրումներ
Գործիքների հավասարակշռությունը եւ փոխանցումներըԳործիքների տվյալների իրադարձություններ եւ ակտիվների հարցումներԲարձր արժեքի շարժման հայտնաբերում, արագ հզորացում, հավասարակշռության ջրանցք եւ անսովոր հակառակորդներ
Դասեր եւ թույլտվություններԴասերի եւ թույլտվությունների հարցումներ, դերային տվյալների իրադարձություններԲացահայտեք առանձնահատկությունների աճը, արտակարգ դրության նպաստները եւ բարձր ռիսկային հասանելիությունը
Գործադրիչների եւ պայմանագրի փոփոխություններըԳործարկող, պայմանագիր եւ կատարող իրադարձություններԳտնել նոր ավտոմատացման, փոփոխված կատարման ուղիները եւ կասկածելի վերանորոգման գործունեություն
Կոնֆիգուրացիան եւ զուգընկերների փոփոխություններըԿոնֆիգուրացիան եւ զուգահեռ իրադարձություններըՊարզել կառավարման փոփոխությունները , որոնք ազդում են վավերացման, ցանցային կամ օպերատորի տեսանելիության վրա
Օպերատորի առողջությունը/metrics եւ Sumeragi կարգավիճակային երթուղիներՀատկացրեք կասկածելի օգտագործողի վարքագիծը բջիջների գերբեռնվածությունից, հերթի ճնշման կամ ցանցի սխալներից

Օգտագործեք իրադարձությունների ֆիլտրերը ՝ խուսափելու համար ամբողջ իրադարձությունների հոսքի մշակմանից, երբ կանոնին անհրաժեշտ է միայն հաշիվներ, ակտիվներ, դեր կամ կոնֆիգուրացիոն փոփոխություններ: պարբերական հավասարակշռման համար միացրեք հոսքը էջավորված հարցումների հետ, որպեսզի մոնիտորը կարողանա վերականգնվել դադարեցումից հետո:

Հայտնաբերման կանոններ

Սովորական կանոնների ընտանիքները ներառում են.

Պաշտոնական ընտանիքՕրինակային պայմանՏիպային արձագանք
արագությունՀաշիվը փոխանցում է ավելի շատ գումար , քան ակնկալվում է կամ հաշվում է կարճ ժամանակահատվածումԶգուշացնող վերլուծաբաններ եւ դադարեցրեք այդ հաշիվի համար դիմման կողմում վերցրած գումարը:
Հավաքվում էՖոնդերը մի հաշիվից տեղափոխվում են բազմաթիվ նոր դիտված հաշիվներ:Պահանջվում է ձեռքով հաստատում , նախքան թույլ տալը լրացուցիչ փոխանցումներ
Բալանսը դուրս է գալիսՀաշվի հավասարակշռության մեծ մասը հեռանում է բանալին, alias- ը կամ մետադատան փոփոխությունից անմիջապես հետո:Հաշվի առումով հնարավորինս բարձրացնել
Պրավիլիզների աճըԲարձր ռիսկային թույլտվություն կամ դերակատարում տրվում է փոփոխության պատուհանից դուրս:Տեղեկացնել օպերատորներին եւ վերանայել դրամաշնորհային գործարքը
ԹույլտվությունՄեկ ստորագրող կամ հաճախորդը կատարում է կրկնակի մերժված գործարքներՍտուգեք վավերականության չարաշահման, ինտեգրման սխալների կամ հետաքննության համար
Ավտոմատացման փոփոխությունԳործարկիչի, պայմանագրի կամ կատարողի հետ կապված օբյեկտը անսպասելիորեն փոխվում էԴադարեցրեք կախված աշխատանքային հոսքերը , մինչեւ փոփոխությունը վերանայվի
Կառավարության նկատմամբ զգայուն փոփոխությունՓոփոխությունները, որոնք տեղի են ունենում առանց հաստատված տոմսիՀամեմատեք կառավարման ռեկորդի եւ միջադեպերի գործընթացների հետ

Կանոնները պետք է հստակ լինեն այն ապացույցների մասին, որոնք նրանք պահանջում են, այն ժամանակահատվածի մասին, որը նրանք գնահատում են, գործողությունները, որոնք ձեռնարկում են եւ այն անձնավորությունը կամ համակարգը, որը կարող է փակել գործը: Հարկանիշները, որոնք կախված են հաճախորդի ռիսկից, ակտիվների տեսակից կամ իրավասությունից, պատկանում են ձեր վերահսկողության ծառայության կազմավորմանը, այլ ոչ թե ad hoc գրառումներին:

Պատասխանների վերահսկողություն

Նախագծային արձագանքման գործողությունները նախքան ահազանգումների հնարավորացումը: Բարձր ծանրության կեղծիքների գործը պետք է ունենա փաստաթղթավորված ուղին հայտնաբերումից մինչեւ զսպումը.

  • Տեղեկացնում է անվտանգության, գործունեության եւ բիզնեսի սեփականատերերին, որոնք պատասխանատու են տվյալ տիրույթի կամ ակտիվների սահմանման համար:
  • պահպանել իրադարձության կուրսորը, բլոկային хэշը, գործարքի хэշը , լիազորությունը, օգտակար ծանրաբեռնվածությունն ու հարցման նկարները, որոնք օգտագործվում են հայտնաբերման կանոնով
  • դադարեցնել ծրագրային կողմի գործողությունները, որոնք դուրս են գրասենյակի, ինչպիսիք են ստուգման, հանելու, ստորագրման, կամուրջի կամ կարգավորման աշխատանքային հոսքերը
  • չեղարկել այն դերերը կամ թույլտվությունները, որոնք այլեւս չեն արդարացվում միջադեպի արձագանքման ծրագրով
  • ներկայացնել հետագա բյուջեի գործարքներ միայն այն դեպքում, երբ դրանք թույլատրվում են ակտիվ կառավարման քաղաքականության եւ թույլտվությունների մոդելի միջոցով
  • կրկնել բանալիները, երբ ապացույցները ենթադրում են ստորագրողի փոխզիջումը:

Պահպանեք վերահսկողության ծառայությանը լայն գրառման հասանելիությունը: Օգտագործեք հատուկ տեխնիկական հաշիվ, որն ունի պատասխան գործողությունների կատարման համար անհրաժեշտ թույլտվությունների ամենափոքր հավաքածուն: Մարդու հավանությունը պետք է մնա ցանկացած աշխատանքային հոսքի մի մասը, որը կարող է տեղափոխել ակտիվները, փոխել թույլտվությունները կամ փոխել վավերացողի դեմ ուղղված կարգավորումը:

ապացույցներ եւ պահեստավորում

Մոնիտորինգի ապացույցները պահեք միայն հավելվածային համակարգում, որը առանձին է վավերացողի տվյալների ցուցակից: Յուրաքանչյուր զգուշացում պետք է ներառի հետեւյալը.

  • իրադարձությունների հոսքի անունը եւ կուրսորը
  • բլոկի բարձրությունը կամ բլոկը, երբ հասանելի է
  • գործարքի հաշինգը եւ իշխանությունը
  • ազդված հաշիվը, տիրույթը, ակտիվը, դերը, գործարկիչը կամ կազմաձեւումը ID:
  • կաթվածային իրադարձության օգտակար բեռը կամ դրա կանոնիկ հաշի
  • Հարցազրույցի հարստացման համար օգտագործված հարցման ակնթարթներ
  • կանոնների անունը, տարբերակը, շեմը, գնահատականը եւ քննիչի որոշումը

Մի պահեք զգայուն հետաքննության նոտանները որպես հանրային գրքի մետադատա, քանի դեռ ցանցի տվյալների կառավարման քաղաքականությունը բացարձակապես թույլ չի տալիս: Եթե դուք պետք է կապվեք առցանց վիճակի հետ, նախընտրեք գործի նույնականացնող, ստորագրված վկայություն կամ շիշ պարտավորություններ, որոնք չեն բացահայտում անձնական մանրամասներ:

Ներկայացման ստուգման ցուցակ

  • Հնարավորացնել /metrics եւ օպերատորի երթուղիների համար անհրաժեշտ հեռահամաչափության պրոֆիլը:
  • Գրանցվեք Torii իրադարձությունների հոսքներին, որոնք ունեն նեղ ֆիլտրեր ձեր դիտարկած օբյեկտների համար:
  • Պահպանեք իրադարձությունների դասիչները, որպեսզի մոնիտորը կարողանա վերսկսել առանց բացերի:
  • Համատեղեք հոսքերը էջային հարցերի հետ կանոնավոր ժամանակացույցով:
  • Պահպանեք ռիսկային շեմերը եւ թույլ տվեք ցուցակները վերահսկվող տարբերակներով:
  • Նախքան ավտոմատ գործողությունների հնարավորություն տալը փորձարկել պատմական արգելափակումների նկատմամբ զգուշացման կանոնները:
  • Օգտագործեք հատուկ տեխնիկական հաշվետվություններ պատասխան գործողությունների համար:
  • Վերանայել դերակատարությունը եւ թույլտվությունների տրամադրումը կրկնվող ժամանակացույցով:
  • Հակառակորդի հետապնդման գործընթացում ներառել խարդախության վերահսկողության զգուշացումները: