Skip to content

თაღლითობის მონიტორინგი

Iroha განთავსების თაღლითობის მონიტორინგი არის ოპერატიული კონტროლი, რომელიც აშენებულია წიგნის მოვლენების, გამოკითხვების, ნებართვებისა და აპლიკაციის კონტექსტის გარშემო. Iroha ფიქსირებს, თუ რა იყო წარდგენილი, მიღებული, უარყოფილი და ჩადენილი. თქვენი მონიტორინგის სისტემა გადაწყვეტს, თუ რომელი ნიმუშები საეჭვოა თქვენი ბიზნეს პროცესისთვის და გადამისამართებს ამ შემთხვევებს მკვლევარებს ან ავტომატურ რეაგირების კონტროლს.

თაღლითობის მონიტორინგი უნდა იყოს ცალკე სერვისი და არა ლოგიკა, რომელიც განთავსებულია ვალიდატორში. სერვისმა უნდა გააფორმოს მთავრობის აქტივობა, გაამდიდროს იგი რისკის გარეთ არსებული კონტექსტით, შეინარჩუნოს მტკიცებულებები და წარადგინოს რეაგირების ტრანზაქციები მხოლოდ ანგარიშების მეშვეობით, რომლებსაც აქვთ აშკარად ნებართვები.

მონიტორინგის მოდელი

სასარგებლო მონიტორინგის მილსადენში ოთხი ეტაპია:

  1. Torii მოვლენების ნაკადებიდან, გამოკითხვებისა და მაჩვენებლების მქონე ლიდერის და ოპერატორის სიგნალების შეგროვება.
  2. აღემატება ღონისძიებები გარეთ ქსელის კონტექსტით, როგორიცაა მომხმარებლის სტატუსი, საპასუხო პარტიების სიები, განაცხადის სესიის იდენტიფიკატორები, მოსალოდნელი ლიმიტები და შემთხვევა IDs.
  3. ეჭვმიტანილი ქცევების გამოვლენა დეტერმინისტური წესებით, რეცეპტორთა რიგებით ან რისკ-სკორით.
  4. პასუხის გაცემა ოპერატორების გაფრთხილებით, აპლიკაციის გვერდითი სამუშაო პროცესების შეჩერებით, ზედმეტი ნებართვების გაუქმებით ან კომპენსაციური ტრანზაქციების წარდგენით, როდესაც თქვენი მმართველობის პროცესი ამის საშუალებას იძლევა.

კონსენსუსის გარეშე შეინახეთ პოლიტიკური გადაწყვეტილებები, თუ ყველა დამტკიცებელი არ უნდა გაიმეოროს იგივე გადაწყვეტილება. Runtime- ის ვალიდენციამ უნდა გააძლიეროს ნებართვები და ტრანზაქციის მოქმედება. თაღლითობის მონიტორინგი უნდა განმარტოს რისკი, ინახოს მტკიცებულებები და დაეხმაროს ოპერატორებს სწრაფად იმოქმედონ.

სიგნალები, რომლებიც უნდა შეგროვდეს

დაიწყეთ ვიწრო აბონენტებით და დაამატეთ უფრო ფართო ნაკადები მხოლოდ გამოძიებისთვის:

სიგნალიწყაროგამოყენება
ოპერაციის სტატუსიმილსადენის მოვლენებიაღმოაჩინეთ განმეორებითი უარის თქმა, წარუმატებელი ავტორიზაციის მცდელობები და არაჩვეულებრივი წარდგენის ნიმუშები
ანგარიშის სიცოცხლის ციკლი და მეტა მონაცემებიმონაცემთა მოვლენები და ანგარიშის გამოკითხვებიაღმოაჩინეთ ახალი ანგარიშები, საიდენტიფიკაციო ცვლილებები, პირადობის განახლება და მოულოდნელი მეტადიტური რედაქციები
აქტივების სალანსი და გადარიცხვებიაქტივების მონაცემების მოვლენები და აქტივთა გამოკითხვებიაღმოაჩინეთ მაღალი ღირებულების მოძრაობა, სწრაფი გამონადენი, ბალანსის დრენაჟები და უჩვეულო კოლეგები.
როლები და ნებართვებიროლი და ნებართვის გამოკითხვები, როლების მონაცემთა მოვლენებიდეტექტირებული პრივილეგიების ესკალაცია, საგანგებო გრანტები და ძველებური მაღალი რისკის წვდომა
ტრიგერი და ხელშეკრულების ცვლილებებიტრიგერი, კონტრაქტი და აღსრულების მოვლენებიაღმოაჩინეთ ახალი ავტომატიზაცია, შესრულების შეცვლილი მარშრუტები და საეჭვო განახლება აქტივობა
კონფიგურაცია და თანატოლების ცვლილებებიკონფიგურაცია და პარტნიორული მოვლენებიგამოავლინეთ მმართველობის ცვლილებები, რომლებიც გავლენას ახდენენ დამტკიცებაზე, ქსელზე და ოპერატორის ხილვადობაზე
ოპერატორის ჯანმრთელობა/metrics და Sumeragi სტატუსის მარშრუტებიცალკე საეჭვო მომხმარებლის ქცევა ბმულების გადატვირთვა, რიგის წნეხი ან ქსელის ხარვეზები.

გამოიყენეთ მოვლენების ფილტრები იმისთვის, რომ თავიდან აიცილოთ მთელი მოვლენების ნაკადის დამუშავება, როდესაც წესს მხოლოდ ანგარიშები, აქტივები, როლები ან კონფიგურაციის ცვლილებები სჭირდება. პერიოდული შეთანხმებისთვის, გააერთიანეთ ნაკადი გვერდოვანი გამოკითხვებით , რათა მონიტორმა შეძლოს აღდგენა გაჩერების შემდეგ.

დეტექტირების წესები

საერთო წესების ოჯახები მოიცავს:

მმართველი ოჯახიმაგალითიტიპიური პასუხი
სიჩქარეანგარიში გადარიცხავს იმაზე მეტ თანხას , ვიდრე მოსალოდნელია ან ითვლება მოკლე პერიოდის განმავლობაშიაღნიშნული ანგარიშისთვის განცხადების მხარეს გაფრთხილების შემსწავლელები და თანხის ამოღების პაუზა
ფან-უტითანხები გადადის ერთი ანგარიშიდან მრავალ ახალგამოჩენილ ანგარიშზესაჭიროა სახელმძღვანელო დამტკიცება, სანამ დამატებითი გადარიცხვის საშუალებას
ბალანსის გაჟონვაანგარიშის ბალანსის დიდი წილი ტოვებს საკვანძო, ანალიზის ან მეტა მონაცემების ცვლილების შემდეგ.მაქსიმალურად გააფართოვეთ ანგარიშის აღება
პრივილეგების ესკალაციამაღალი რისკის შემცველი ნებართვა ან როლი გადახდის ფანჯრის გარეთგაფრთხილება ოპერატორებს და მიმოხილვა საგრანტო გარიგების
უარის თქმაერთმა ხელმოწერელმა ან კლიენტმა განმეორებითი უარყოფილი ოპერაციებიშეამოწმეთ სერთიფიკატების ბოროტად გამოყენება, ინტეგრაციის შეცდომები ან გამოძიება
ავტომატიზაციის ცვლილებატრიგერი, ხელშეკრულება ან აღმასრულებელი დაკავშირებული ობიექტი უცებ იცვლებაშეაჩერეთ დამოკიდებული სამუშაო პროცესები, სანამ ცვლილება არ განიხილება.
მმართველობის მიმართ მგრძნობიარე ცვლილებაპარტნიორი, კონფიგურაცია ან runtime მდგომარეობის ცვლილებები ხდება გარეშე დამტკიცებული ბილეთიშედარება მმართველობის რეკორდისა და ინციდენტების პროცესთან

წესები უნდა იყოს მკაფიო იმის შესახებ, თუ რა მტკიცებულებებია საჭირო, რა დროის ფანჯარაა მათი შეფასება, რა ქმედებაა მათ მიერ ჩატარებული და ვინ ან რომელი სისტემა შეიძლება დაიხუროს. შემთხვევა. ზღვარი, რომელიც დამოკიდებულია მომხმარებლის რისკზე, აქტივების ტიპზე ან იურისდიქციაზე, მონიტორინგის მომსახურების კონფიგურაციაშია და არა ad hoc სკრიპტებში.

რეაგირების კონტროლი

გაფრთხილებების ჩატარებამდე რეაგირების მოქმედებების დიზაინი. მაღალი სიმძიმის თაღლითობის საქმეში უნდა იყოს დოკუმენტური გზა გამოვლენისა და შეკავების შემდეგ:

  • შეტყობინება უსაფრთხოების, ოპერაციებისა და ბიზნესის მფლობელებისთვის, რომლებიც პასუხისმგებლები არიან დაზარალებული დომენის ან აქტივის განსაზღვრის შესახებ
  • შეინახეთ მოვლენების კურსორი, ბლოკის ჰეში, ტრანზაქციის ჰეში , ავტორიტეტი, სასარგებლო დატვირთვა და გამოკითხვის სურათი, რომელიც გამოიყენება დეტექტირების წესით
  • პაუზა აპლიკაციის გვერდითი მოქმედებები, რომლებიც არ შედის მთავარ წიგნში, როგორიცაა გადახდის, ამოღების, ხელმოწერის, ხიდების ან ანგარიშსწორების სამუშაო პროცესები
  • გააუქმოს როლები ან ნებართვები, რომლებიც აღარ არის დასაბუთებული ინციდენტების რეაგირების გეგმით
  • დოკუმენტების განხორციელება მხოლოდ იმ შემთხვევაში, თუ აქტიური მმართველობის პოლიტიკა და ნებართვის მოდელი ამის საშუალებას იძლევა.
  • გააქტიურეთ გასაღები, როდესაც მტკიცებულებები აჩვენებს ხელმოწერილის კომპრომისს.

მონიტორინგის სერვისზე ფართო წერილის მიწოდებისგან თავი შეიკავეთ. გამოიყენეთ სპეციალური ტექნიკური ანგარიში, სადაც რეაგირებისთვის საჭირო ნებართვათა მინიმალური ნაკრებია ადამიანის დამტკიცება უნდა დარჩეს ნებისმიერი სამუშაო პროცესის ნაწილი, რომელსაც შეუძლია გადაიტანოს აქტივები, შეცვალოს ნებართვები ან შეცვალოს კონფიგურაცია ვალიდატორების მიმართ.

მტკიცებულებები და შენახვა

მონიტორინგის მტკიცებულებების შენახვა მხოლოდ დანართების სისტემაში, რომელიც დამოუკიდებელია ვალიდატორის მონაცემთა დირექტორიდან. თითოეულ შეტყობინებას უნდა შეიცავდეს:

  • მოვლენების ნაკადის სახელი და კურსორი
  • ბლოკის სიმაღლე ან ბლოკის ჰეში, როდესაც ხელმისაწვდომია
  • ტრანზაქციის ჰეში და ავტორიტეტი
  • დაზიანებული ანგარიში, დომენი, აქტივი, როლი, განმახორციელებელი ან კონფიგურაცია ID
  • ნედლეულის მოვლენის სასარგებლო ტვირთი ან მისი კანონიკური ჰეში
  • შეკითხვის სურათები, რომლებიც გამოიყენება განგაშის გამდიდრებისთვის.
  • წესის სახელწოდება, ვერსია, ზღვარი, ქულა და გადამხილველის გადაწყვეტილება

არ შეინახოთ მგრძნობიარე საგამოძიებო შენიშვნები როგორც საჯარო ლიდერის მეტა მონაცემები, თუ ქსელის მონაცემთა მართვის პოლიტიკა ამას აშკარად არ აძლევს საშუალებას. თუ თქვენ უნდა დაუკავშირდეთ off-chain საქმეს on-chain მდგომარეობას, უპირატესობა აქვს შემთხვევის იდენტიფიკატორი, ხელმოწერილი დადასტურება ან hash ვალდებულება, რომელიც არ გამოავლინებს პირადი დეტალების .

განხორციელების ჩამონათვალი

  • განახორციელოს /metrics და ოპერატორის მარშრუტებისათვის საჭირო ტელემეტრიის პროფილი.
  • დარეგისტრირდით Torii მოვლენების ნაკადებს, რომლებიც აკონტროლებთ ობიექტებისთვის ვიწრო ფილტრებით შედიან.
  • მუდმივი მოვლენების კურსორები, ასე რომ მონიტორს შეუძლია განახორციელოს სივრცეების გარეშე.
  • შეადარეთ სტრიმები გვერდითი კითხვებით რეგულარულ განრიგზე.
  • შეინარჩუნეთ რისკის საზღვრები და ნებადართეთ ჩამონათვალები ვერსიით კონტროლირებად კონფიგურაციაში.
  • ტესტირება სიფრთხილეების წესები ისტორიული ბლოკების წინააღმდეგ ავტომატური მოქმედებების ჩართვის წინ.
  • გამოიყენეთ სპეციალური ტექნიკური ანგარიშები საპასუხო მოქმედებებისთვის.
  • გადახედვის როლი და ნებართვების გაცემა განმეორებითი გრაფიკით.
  • ინციდენტებზე რეაგირების პროცესში მოტყუებების მონიტორინგის შესახებ შეყვანა.