Skip to content

دھوکہ دہی کی نگرانی

Iroha تعیناتی کے لئے دھوکہ دہی کی نگرانی ایک آپریشنل کنٹرول ہے جو لیجر واقعات ، سوالات ، اجازتوں اور ایپلی کیشن کے تناظر میں بنایا گیا ہے۔ Iroha ریکارڈ کرتا ہے کہ کیا پیش کیا گیا تھا ، قبول کیا گیا ، مسترد کیا گیا تھا اور کیا کیا گیا۔ آپ کا مانیٹرنگ سسٹم فیصلہ کرتا ہے کہ آپ کے کاروباری عمل کے لئے کون سے پیٹرن مشکوک ہیں اور ان معاملات کو جائزہ لینے والوں یا خودکار ردعمل کنٹرولز کو روٹ کرتا ہے۔

دھوکہ دہی کی نگرانی کو توثیق کنندہ میں شامل منطق کے بجائے ایک علیحدہ خدمت کے طور پر سمجھیں۔ اس سروس کو لیجر کی سرگرمی کا اشتراک کرنا چاہئے ، اسے غیر منسلک خطرے کے تناظر سے مالا مال کرنا چاہئے ، ثبوت برقرار رکھنا چاہئے ، اور صرف اکاؤنٹس کے ذریعہ رد عمل کی ٹرانزیکشنز پیش کرنا چاہئے جن کے پاس واضح اجازتیں ہیں۔

نگرانی کا ماڈل

ایک مفید مانیٹرنگ پائپ لائن میں چار مراحل ہیں:

  1. Torii واقعات کے سلسلے، سوالات اور میٹرکس سے لیجر اور آپریٹر سگنل جمع کریں.
  2. ایونٹس کو غیر منسلک سیاق و سباق کے ساتھ افزودہ کریں جیسے کسٹمر کی حیثیت ، موازنہ پارٹیوں کی فہرستیں ، درخواست سیشن شناخت کنندہ ، متوقع حدود ، اور کیس IDs.
  3. تعیناتی قوانین، جائزہ لینے والوں کی قطاریں، یا خطرہ سکورنگ کے ساتھ مشکوک رویے کا پتہ لگانا.
  4. آپریٹرز کو الرٹ کر کے جواب دیں، ایپلی کیشن سائیڈ ورک فلو روکیں، غیر ضروری اجازتوں کو منسوخ کریں، یا معاوضہ لین دین جمع کروائیں جب آپ کا گورننس عمل اس کی اجازت دے۔

پالیسی کے فیصلے اتفاق رائے سے باہر رکھیں جب تک کہ ہر تصدیق کنندہ کو ایک ہی فیصلہ دوبارہ کرنا نہ پڑے۔ رن ٹائم کی توثیق سے اجازتوں اور لین دین کی درستگی کو نافذ کیا جانا چاہئے۔ فراڈ مانیٹرنگ کو خطرے کی وضاحت کرنی چاہئے ، شواہد کو محفوظ رکھنا چاہئے اور آپریٹرز کو تیزی سے کارروائی کرنے میں مدد ملتی ہے۔

جمع کرنے کے لئے اشارے

محدود سبسکرپشنز سے شروع کریں اور صرف تحقیقات کے لئے وسیع تر سلسلے شامل کریں:

سگنلماخذاستعمال کریں
لین دین کی حیثیتپائپ لائن کے واقعاتبار بار مسترد ہونے کی نشاندہی کریں، ناکام اجازت دینے کی کوششیں، اور غیر معمولی جمع کرانے کے پیٹرن
اکاؤنٹ لائف سائیکل اور میٹا ڈیٹااعداد و شمار کے واقعات اور اکاؤنٹس سے متعلق سوالاتنئے اکاؤنٹس کا پتہ لگانا ، عرفیت میں تبدیلیاں کرنا ، شناخت کی تازہ کاری اور متوقع میٹا ڈیٹا ترمیم کرنا۔
اثاثوں کے بیلنس اور ٹرانسفراثاثہ جات کے اعداد و شمار کے واقعات اور اثاثوں سے متعلق سوالاتاعلی قدر کی نقل و حرکت کا پتہ لگانا، تیز رفتار وینٹ آؤٹ، توازن نکاسی، اور غیر معمولی counterparties
کردار اور اجازتیںکردار اور اجازت کے سوالات، کردار ڈیٹا واقعاتامتیازات میں اضافے کا پتہ لگائیں، ہنگامی امدادیں، اور پرانی اعلی خطرے سے رسائی
ٹرگر اور معاہدے میں تبدیلیاںٹرگر، معاہدہ اور عملدرآمد کے واقعاتنئی آٹومیشن کا پتہ لگانا، عملدرآمد کے راستوں کو تبدیل کرنا، اور مشکوک اپ گریڈ سرگرمی
ترتیب اور ہم مرتبہ تبدیلیاںترتیب اور ہم مرتبہ واقعاتگورننس کی تبدیلیوں کا پتہ لگائیں جو تصدیق ، نیٹ ورکنگ یا آپریٹر کی نمائش کو متاثر کرتی ہیں۔
آپریٹر کی صحت/metrics اور Sumeragi کی حیثیت کے راستےنوڈ اوورلوڈ ، قطار کے دباؤ ، یا نیٹ ورک کی خرابیوں سے مشتبہ صارف کا رویہ الگ کریں

استعمال واقعہ فلٹرز پورے ایونٹ سٹریم پر کارروائی سے بچنے کے لئے جب کسی اصول کو صرف اکاؤنٹس، اثاثوں، کرداروں یا ترتیب کی تبدیلیوں کی ضرورت ہو۔ دورانیہ موازنہ کے لئے، صفحہ بندی کے ساتھ سلسلہ کو یکجا کریں. سوالات تاکہ مانیٹر سٹاپ ٹائم کے بعد بحال ہو سکے۔

پتہ لگانے کے قوانین

عام اصول خاندانوں میں شامل ہیں:

حکمرانی خاندانمثال کی شرطعام جواب
رفتارایک اکاؤنٹ کم وقت میں متوقع رقم یا گنتی سے زیادہ رقم منتقل کرتا ہےاس اکاؤنٹ کے لئے انتباہ جائزے اور درخواست کی طرف سے واپسیوں کو روکنے
پھیلاؤفنڈز ایک اکاؤنٹ سے کئی نئے اکاؤنٹس میں منتقل ہوتے ہیںاضافی منتقلی کی اجازت دینے سے پہلے دستی منظوری کی ضرورت ہوتی ہے
بیلنس ڈرینگکسی کلیدی، عرفی یا میٹا ڈیٹا کی تبدیلی کے بعد اکاؤنٹ بیلنس کا ایک بڑا حصہ جلد ہی چھوڑ دیتا ہے۔زیادہ سے زیادہ ممکنہ طور پر اکاؤنٹس کے حصول میں اضافہ کریں
اعزازات میں اضافہتبدیلی کی ونڈو کے باہر ایک اعلی خطرہ اجازت یا کردار دیا جاتا ہےکارکنوں کو انتباہ کریں اور گرانٹ ٹرانزیکشن کا جائزہ لیں
ردِ عمل پھٹ گیاایک دستخط کنندہ یا مؤکل بار بار رد شدہ لین دین کرتا ہےاسناد کے غلط استعمال ، انضمام کی غلطیوں یا تحقیقات کی جانچ پڑتال کریں
آٹومیشن تبدیلیایک ٹرگر ، معاہدہ ، یا عملدرآمد سے متعلق اعتراض غیر متوقع طور پر تبدیل ہوتا ہےتبدیلی کا جائزہ لینے تک انحصار پر مبنی ورک فلو روک دیں
حکمرانی کے حوالے سے حساس تبدیلیپیئر ، ترتیب ، یا رن ٹائم کی حالت میں تبدیلیاں بغیر کسی منظور شدہ ٹکٹ کے ہوتی ہیں۔گورننس ریکارڈ اور واقعات کے عمل کے مقابلے میں موازنہ

قوانین واضح ہونا چاہئے کہ ان کو کس قسم کے ثبوت کی ضرورت ہے، اس کا جائزہ لینے کا وقت کیا ہے، وہ کونسی کارروائی کرتے ہیں اور وہ شخص یا نظام جو کیس بند کر سکتا ہے۔ گاہک کے خطرے، اثاثہ کی قسم یا دائرہ اختیار پر منحصر حدود آپ کی نگرانی سروس ترتیب میں شامل ہیں، نہ کہ ایڈ ہاک اسکرپٹ میں.

ردعمل کنٹرولز

انتباہات کو فعال کرنے سے پہلے ردعمل کی کارروائیوں کا ڈیزائن کریں۔ ایک انتہائی سنگین دھوکہ دہی کے معاملے میں پتہ لگانے سے روک تھام تک دستاویزی راہ ہونا چاہئے:

  • متعلقہ ڈومین یا اثاثے کی تعریف کے لئے ذمہ دار سیکیورٹی، آپریشن اور کاروباری مالکان کو مطلع کرنا۔
  • واقعہ کرسر ، بلاک ہیش ، ٹرانزیکشن ہیش ، اتھارٹی ، پے لوڈ اور استفسار اسنیپ شاٹ کو برقرار رکھیں جو پتہ لگانے کے اصول کے ذریعہ استعمال ہوتا ہے۔
  • ایپلی کیشن سائیڈ کے اقدامات کو روکنا جو لیجر سے باہر ہیں ، جیسے چیک آؤٹ ، واپسی ، دستخط ، پل ، یا تصدیقی ورک فلوز
  • ان رولز یا اجازتوں کو منسوخ کریں جو اب واقعے کے رد عمل کے منصوبے میں معقول نہیں ہیں
  • جب فعال گورننس پالیسی اور اجازت ماڈل انہیں اجازت دے تو ہی لیجر ٹرانزیکشنز کی پیروی کریں۔
  • جب ثبوت دستخط کرنے والے معاہدے کا اشارہ کرتے ہیں تو چابیاں گھومیں

مانیٹرنگ سروس کو وسیع تحریری رسائی دینے سے گریز کریں۔ جواب کے اقدامات کے لئے مطلوبہ اجازتوں کا سب سے چھوٹا سی سیٹ رکھنے والے ایک مخصوص تکنیکی اکاؤنٹ کا استعمال کریں۔ انسانی منظوری کسی بھی کام کے بہاؤ کا حصہ بننا چاہئے جو اثاثوں کو منتقل کرسکتا ہے، اجازتیں تبدیل کرسکتا ہے، یا تصدیق کنندہ کی طرف سے ترتیب کو تبدیل کرسکتا ہے.

ثبوت اور برقرار رکھنے

نگرانی کے ثبوت کو صرف ایک ضمیمہ نظام میں ذخیرہ کریں جو تصدیق کنندہ ڈیٹا ڈائرکٹری سے الگ ہے۔ ہر انتباہ میں شامل ہونا چاہئے:

  • واقعہ سٹریم کا نام اور کرسر
  • بلاک اونچائی یا بلاک ہاش جب دستیاب ہو
  • ٹرانزیکشن ہیش اور اختیار
  • متاثرہ اکاؤنٹ، ڈومین، اثاثہ، کردار، ٹرگر، یا ترتیب ID
  • خام واقعہ کی مفید بوجھ یا اس کا ایک کینیکل ہاش
  • انتباہ کو افزودہ کرنے کے لئے استعمال کی گئی استفسار سنیپ شاٹس
  • اصول کا نام، ورژن، حد، سکور اور جائزہ لینے والے کا فیصلہ۔

حساس تحقیقاتی نوٹس کو عوامی لیجر میٹا ڈیٹا کے طور پر ذخیرہ نہ کریں جب تک کہ نیٹ ورک کی ڈیٹا گورننس پالیسی واضح طور پر اس کی اجازت نہ دے۔ اگر آپ کو آف چین کیس کو آن لائن حالت سے جوڑنے کی ضرورت ہو تو ، کسی ایسے کیس کی شناخت کنندہ ، دستخط شدہ تصدیق یا ہیش معاہدے کو ترجیح دیں جو نجی تفصیلات کو بے نقاب نہیں کرتا ہے۔

لاگو کرنے کی فہرست

  • /metrics اور آپریٹر راستوں کے لئے ضروری ٹیلی میٹری پروفائل کو فعال کریں.
  • آپ کی نگرانی کرنے والی اشیاء کے لئے تنگ فلٹرز کے ساتھ Torii ایونٹ اسٹریمز کو سبسکرائب کریں۔
  • ایونٹ کرسرز کو برقرار رکھیں تاکہ مانیٹر بغیر کسی خلا کے دوبارہ شروع کیا جا سکے۔
  • ایک باقاعدہ شیڈول پر صفحہ بندی سے متعلق سوالات کے ساتھ سلسلے کو متفق کریں.
  • خطرے کی حدود کو برقرار رکھیں اور ورژن کنٹرول ترتیب میں فہرستوں کی اجازت دیں۔
  • خودکار کارروائیوں کو چالو کرنے سے پہلے تاریخی بلاکس کے خلاف انتباہ ٹیسٹ قواعد۔
  • جوابی کارروائیوں کے لیے مخصوص تکنیکی اکاؤنٹس کا استعمال کریں۔
  • ایک بار پھر شیڈول پر جائزہ لینے کے کردار اور اجازت دینے کی اجازت۔
  • واقعے کے ردعمل کے عمل میں دھوکہ دہی کی نگرانی کے انتباہات شامل کریں۔