თაღლითობის მონიტორინგი
Iroha განთავსების თაღლითობის მონიტორინგი არის ოპერატიული კონტროლი, რომელიც აშენებულია წიგნის მოვლენების, გამოკითხვების, ნებართვებისა და აპლიკაციის კონტექსტის გარშემო. Iroha ფიქსირებს, თუ რა იყო წარდგენილი, მიღებული, უარყოფილი და ჩადენილი. თქვენი მონიტორინგის სისტემა გადაწყვეტს, თუ რომელი ნიმუშები საეჭვოა თქვენი ბიზნეს პროცესისთვის და გადამისამართებს ამ შემთხვევებს მკვლევარებს ან ავტომატურ რეაგირების კონტროლს.
თაღლითობის მონიტორინგი უნდა იყოს ცალკე სერვისი და არა ლოგიკა, რომელიც განთავსებულია ვალიდატორში. სერვისმა უნდა გააფორმოს მთავრობის აქტივობა, გაამდიდროს იგი რისკის გარეთ არსებული კონტექსტით, შეინარჩუნოს მტკიცებულებები და წარადგინოს რეაგირების ტრანზაქციები მხოლოდ ანგარიშების მეშვეობით, რომლებსაც აქვთ აშკარად ნებართვები.
მონიტორინგის მოდელი
სასარგებლო მონიტორინგის მილსადენში ოთხი ეტაპია:
- Torii მოვლენების ნაკადებიდან, გამოკითხვებისა და მაჩვენებლების მქონე ლიდერის და ოპერატორის სიგნალების შეგროვება.
- აღემატება ღონისძიებები გარეთ ქსელის კონტექსტით, როგორიცაა მომხმარებლის სტატუსი, საპასუხო პარტიების სიები, განაცხადის სესიის იდენტიფიკატორები, მოსალოდნელი ლიმიტები და შემთხვევა IDs.
- ეჭვმიტანილი ქცევების გამოვლენა დეტერმინისტური წესებით, რეცეპტორთა რიგებით ან რისკ-სკორით.
- პასუხის გაცემა ოპერატორების გაფრთხილებით, აპლიკაციის გვერდითი სამუშაო პროცესების შეჩერებით, ზედმეტი ნებართვების გაუქმებით ან კომპენსაციური ტრანზაქციების წარდგენით, როდესაც თქვენი მმართველობის პროცესი ამის საშუალებას იძლევა.
კონსენსუსის გარეშე შეინახეთ პოლიტიკური გადაწყვეტილებები, თუ ყველა დამტკიცებელი არ უნდა გაიმეოროს იგივე გადაწყვეტილება. Runtime- ის ვალიდენციამ უნდა გააძლიეროს ნებართვები და ტრანზაქციის მოქმედება. თაღლითობის მონიტორინგი უნდა განმარტოს რისკი, ინახოს მტკიცებულებები და დაეხმაროს ოპერატორებს სწრაფად იმოქმედონ.
სიგნალები, რომლებიც უნდა შეგროვდეს
დაიწყეთ ვიწრო აბონენტებით და დაამატეთ უფრო ფართო ნაკადები მხოლოდ გამოძიებისთვის:
| სიგნალი | წყარო | გამოყენება |
|---|---|---|
| ოპერაციის სტატუსი | მილსადენის მოვლენები | აღმოაჩინეთ განმეორებითი უარის თქმა, წარუმატებელი ავტორიზაციის მცდელობები და არაჩვეულებრივი წარდგენის ნიმუშები |
| ანგარიშის სიცოცხლის ციკლი და მეტა მონაცემები | მონაცემთა მოვლენები და ანგარიშის გამოკითხვები | აღმოაჩინეთ ახალი ანგარიშები, საიდენტიფიკაციო ცვლილებები, პირადობის განახლება და მოულოდნელი მეტადიტური რედაქციები |
| აქტივების სალანსი და გადარიცხვები | აქტივების მონაცემების მოვლენები და აქტივთა გამოკითხვები | აღმოაჩინეთ მაღალი ღირებულების მოძრაობა, სწრაფი გამონადენი, ბალანსის დრენაჟები და უჩვეულო კოლეგები. |
| როლები და ნებართვები | როლი და ნებართვის გამოკითხვები, როლების მონაცემთა მოვლენები | დეტექტირებული პრივილეგიების ესკალაცია, საგანგებო გრანტები და ძველებური მაღალი რისკის წვდომა |
| ტრიგერი და ხელშეკრულების ცვლილებები | ტრიგერი, კონტრაქტი და აღსრულების მოვლენები | აღმოაჩინეთ ახალი ავტომატიზაცია, შესრულების შეცვლილი მარშრუტები და საეჭვო განახლება აქტივობა |
| კონფიგურაცია და თანატოლების ცვლილებები | კონფიგურაცია და პარტნიორული მოვლენები | გამოავლინეთ მმართველობის ცვლილებები, რომლებიც გავლენას ახდენენ დამტკიცებაზე, ქსელზე და ოპერატორის ხილვადობაზე |
| ოპერატორის ჯანმრთელობა | /metrics და Sumeragi სტატუსის მარშრუტები | ცალკე საეჭვო მომხმარებლის ქცევა ბმულების გადატვირთვა, რიგის წნეხი ან ქსელის ხარვეზები. |
გამოიყენეთ მოვლენების ფილტრები იმისთვის, რომ თავიდან აიცილოთ მთელი მოვლენების ნაკადის დამუშავება, როდესაც წესს მხოლოდ ანგარიშები, აქტივები, როლები ან კონფიგურაციის ცვლილებები სჭირდება. პერიოდული შეთანხმებისთვის, გააერთიანეთ ნაკადი გვერდოვანი გამოკითხვებით , რათა მონიტორმა შეძლოს აღდგენა გაჩერების შემდეგ.
დეტექტირების წესები
საერთო წესების ოჯახები მოიცავს:
| მმართველი ოჯახი | მაგალითი | ტიპიური პასუხი |
|---|---|---|
| სიჩქარე | ანგარიში გადარიცხავს იმაზე მეტ თანხას , ვიდრე მოსალოდნელია ან ითვლება მოკლე პერიოდის განმავლობაში | აღნიშნული ანგარიშისთვის განცხადების მხარეს გაფრთხილების შემსწავლელები და თანხის ამოღების პაუზა |
| ფან-უტი | თანხები გადადის ერთი ანგარიშიდან მრავალ ახალგამოჩენილ ანგარიშზე | საჭიროა სახელმძღვანელო დამტკიცება, სანამ დამატებითი გადარიცხვის საშუალებას |
| ბალანსის გაჟონვა | ანგარიშის ბალანსის დიდი წილი ტოვებს საკვანძო, ანალიზის ან მეტა მონაცემების ცვლილების შემდეგ. | მაქსიმალურად გააფართოვეთ ანგარიშის აღება |
| პრივილეგების ესკალაცია | მაღალი რისკის შემცველი ნებართვა ან როლი გადახდის ფანჯრის გარეთ | გაფრთხილება ოპერატორებს და მიმოხილვა საგრანტო გარიგების |
| უარის თქმა | ერთმა ხელმოწერელმა ან კლიენტმა განმეორებითი უარყოფილი ოპერაციები | შეამოწმეთ სერთიფიკატების ბოროტად გამოყენება, ინტეგრაციის შეცდომები ან გამოძიება |
| ავტომატიზაციის ცვლილება | ტრიგერი, ხელშეკრულება ან აღმასრულებელი დაკავშირებული ობიექტი უცებ იცვლება | შეაჩერეთ დამოკიდებული სამუშაო პროცესები, სანამ ცვლილება არ განიხილება. |
| მმართველობის მიმართ მგრძნობიარე ცვლილება | პარტნიორი, კონფიგურაცია ან runtime მდგომარეობის ცვლილებები ხდება გარეშე დამტკიცებული ბილეთი | შედარება მმართველობის რეკორდისა და ინციდენტების პროცესთან |
წესები უნდა იყოს მკაფიო იმის შესახებ, თუ რა მტკიცებულებებია საჭირო, რა დროის ფანჯარაა მათი შეფასება, რა ქმედებაა მათ მიერ ჩატარებული და ვინ ან რომელი სისტემა შეიძლება დაიხუროს. შემთხვევა. ზღვარი, რომელიც დამოკიდებულია მომხმარებლის რისკზე, აქტივების ტიპზე ან იურისდიქციაზე, მონიტორინგის მომსახურების კონფიგურაციაშია და არა ad hoc სკრიპტებში.
რეაგირების კონტროლი
გაფრთხილებების ჩატარებამდე რეაგირების მოქმედებების დიზაინი. მაღალი სიმძიმის თაღლითობის საქმეში უნდა იყოს დოკუმენტური გზა გამოვლენისა და შეკავების შემდეგ:
- შეტყობინება უსაფრთხოების, ოპერაციებისა და ბიზნესის მფლობელებისთვის, რომლებიც პასუხისმგებლები არიან დაზარალებული დომენის ან აქტივის განსაზღვრის შესახებ
- შეინახეთ მოვლენების კურსორი, ბლოკის ჰეში, ტრანზაქციის ჰეში , ავტორიტეტი, სასარგებლო დატვირთვა და გამოკითხვის სურათი, რომელიც გამოიყენება დეტექტირების წესით
- პაუზა აპლიკაციის გვერდითი მოქმედებები, რომლებიც არ შედის მთავარ წიგნში, როგორიცაა გადახდის, ამოღების, ხელმოწერის, ხიდების ან ანგარიშსწორების სამუშაო პროცესები
- გააუქმოს როლები ან ნებართვები, რომლებიც აღარ არის დასაბუთებული ინციდენტების რეაგირების გეგმით
- დოკუმენტების განხორციელება მხოლოდ იმ შემთხვევაში, თუ აქტიური მმართველობის პოლიტიკა და ნებართვის მოდელი ამის საშუალებას იძლევა.
- გააქტიურეთ გასაღები, როდესაც მტკიცებულებები აჩვენებს ხელმოწერილის კომპრომისს.
მონიტორინგის სერვისზე ფართო წერილის მიწოდებისგან თავი შეიკავეთ. გამოიყენეთ სპეციალური ტექნიკური ანგარიში, სადაც რეაგირებისთვის საჭირო ნებართვათა მინიმალური ნაკრებია ადამიანის დამტკიცება უნდა დარჩეს ნებისმიერი სამუშაო პროცესის ნაწილი, რომელსაც შეუძლია გადაიტანოს აქტივები, შეცვალოს ნებართვები ან შეცვალოს კონფიგურაცია ვალიდატორების მიმართ.
მტკიცებულებები და შენახვა
მონიტორინგის მტკიცებულებების შენახვა მხოლოდ დანართების სისტემაში, რომელიც დამოუკიდებელია ვალიდატორის მონაცემთა დირექტორიდან. თითოეულ შეტყობინებას უნდა შეიცავდეს:
- მოვლენების ნაკადის სახელი და კურსორი
- ბლოკის სიმაღლე ან ბლოკის ჰეში, როდესაც ხელმისაწვდომია
- ტრანზაქციის ჰეში და ავტორიტეტი
- დაზიანებული ანგარიში, დომენი, აქტივი, როლი, განმახორციელებელი ან კონფიგურაცია ID
- ნედლეულის მოვლენის სასარგებლო ტვირთი ან მისი კანონიკური ჰეში
- შეკითხვის სურათები, რომლებიც გამოიყენება განგაშის გამდიდრებისთვის.
- წესის სახელწოდება, ვერსია, ზღვარი, ქულა და გადამხილველის გადაწყვეტილება
არ შეინახოთ მგრძნობიარე საგამოძიებო შენიშვნები როგორც საჯარო ლიდერის მეტა მონაცემები, თუ ქსელის მონაცემთა მართვის პოლიტიკა ამას აშკარად არ აძლევს საშუალებას. თუ თქვენ უნდა დაუკავშირდეთ off-chain საქმეს on-chain მდგომარეობას, უპირატესობა აქვს შემთხვევის იდენტიფიკატორი, ხელმოწერილი დადასტურება ან hash ვალდებულება, რომელიც არ გამოავლინებს პირადი დეტალების .
განხორციელების ჩამონათვალი
- განახორციელოს
/metricsდა ოპერატორის მარშრუტებისათვის საჭირო ტელემეტრიის პროფილი. - დარეგისტრირდით Torii მოვლენების ნაკადებს, რომლებიც აკონტროლებთ ობიექტებისთვის ვიწრო ფილტრებით შედიან.
- მუდმივი მოვლენების კურსორები, ასე რომ მონიტორს შეუძლია განახორციელოს სივრცეების გარეშე.
- შეადარეთ სტრიმები გვერდითი კითხვებით რეგულარულ განრიგზე.
- შეინარჩუნეთ რისკის საზღვრები და ნებადართეთ ჩამონათვალები ვერსიით კონტროლირებად კონფიგურაციაში.
- ტესტირება სიფრთხილეების წესები ისტორიული ბლოკების წინააღმდეგ ავტომატური მოქმედებების ჩართვის წინ.
- გამოიყენეთ სპეციალური ტექნიკური ანგარიშები საპასუხო მოქმედებებისთვის.
- გადახედვის როლი და ნებართვების გაცემა განმეორებითი გრაფიკით.
- ინციდენტებზე რეაგირების პროცესში მოტყუებების მონიტორინგის შესახებ შეყვანა.