Güvenlik ekranı, güvenliği tek bir skora indirgemeden hangi kaydın, davranışın ya da erişim belirtisinin incelenmesi gerektiğini gösterir. Ekranı her genel rol açabilir; sorguların içeriği, ayrıntıya inme ve işlemler rolünüze göre daralır.
Kartlar kasa, denetim, lisans, güncelleme, entegrasyon ve işlem sorgularından beslenir. Düğme biçimindeki satırlar ve göstergeler kaynak ekranlara götürür; grafik çubukları ve Risk dağılımı salt okunurdur. Tek bir Panel araçları menüsü rehberi açar, veriyi yeniler ve düzenleme modunu açıp kapatır. Bileşenlerin ayrı menüsü yoktur; gizleme ve sıralama düğmeleri yalnızca düzenleme modunda görünür.
Kartlar ne gösterir
- Güvenlik kapsamı: Komuta Merkezi’nin kullandığı ağırlıklı etkenlerin hepsi: 2FA, lisans, eklenti, güncelleme, parola sızıntısı, AD riski, sertifika bitiş tarihi meta verisinin doluluğu, işlem geçmişi, dizin sağlayıcı eşitleme hataları ve kasa içeriği. Sertifika satırı sertifikanın o anki geçerliliğini sınamaz; dizin satırı da genel bir bağlantı testi yapmaz. Her satır kazanılan ve toplam ağırlığı gösterir ve kendi kaynağına götürür.
- Sızıntı kontrolü: parolaları sızmış, temiz ve henüz kontrol edilmemiş olarak gruplar.
- Risk dağılımı: farklı sayımları yan yana koyar. Sağlıklı sinyal sağlıklı skor etkenlerini sayar. İzlenecek konu ve Kritik işlem ise önem düzeyine göre sınıflanmış önerileri sayar. Bu sayılar aynı olay ya da gösterge kümesinden gelmez ve bölümler tıklanmaz.
- Davranış analizi: grafik erişim, oturum ve yönetim olaylarını karşılaştırır. Yanındaki Riskli erişimler satırları tıklanabilir ve ilgili Denetim geçmişi olayını açar.
- Denetim özeti: işlemi yapan, hedef, risk ve zaman bilgisiyle en son olaylar. Olayı yalnızca Olay sütunundaki düğme açar.
- Erişim trendi: kilit açma, görüntüleme, kopyalama, doldurma ve entegrasyon eşitleme olaylarının son yedi günlük salt okunur sayımı. Gün çubukları zaman filtresi açmaz.
Erişim ve veri koşulları
Sahip (Owner), Yönetici (Admin), Denetçi (Auditor) ve Kullanıcı (User) paneli açabilir. Yetkisi olmayan rollerde bazı sistem sorguları ve ayrıntı ekranları boş, kısıtlı ya da kapalı kalır. Denetçiler kasa kayıtlarını açamaz. Değeri göstermek veya kopyalamak için Denetçi dışında bir rol ve okuyabildiğiniz bir kasa gerekir. Kasa kaydı yazmak için ayrıca etkin kasada Düzenleyici (Editor) veya kasa yöneticisi (Manager) üyeliği ve yazılabilir bir lisans gerekir. Sistem ekranları kendi rol kurallarını uygular.
İnceleme adımları
Sızmış parolaları ele almak
- Sızıntı kontrolü içinde sızmış sayısını, halka grafiği ya da ilgili durum satırını seçin.
- Parolalar ekranında hazırlanan sızıntı filtresini ve kaydın sahibini kontrol edin.
- Parolayı önce kaynak sistemde değiştirin, sonra VaultPilot kaydını güncelleyin ve kontrolü yeniden çalıştırın.
Eski değer geçersiz olup yenisi temiz sonuç verdiğinde iş biter. Kaynak sistemde değişiklik yapamıyorsanız ya da kaydın sahibi belli değilse durun. Yalnızca kasadaki kopyayı değiştirmek sızıntının etkisini durdurmaz.
Erişimdeki ani artışı açıklamak
Artışın hangi gün ve hangi toplamla oluştuğunu belirleyin. Grafik olay türlerini ayırmaz, çubukları da tıklanmaz. Denetim özeti yalnızca son olayları gösterir. Ayrıntılı zaman ve işlem filtreleri için ana menüden Denetim geçmişini açın. Belirli bir olay için Riskli erişimler satırını ya da Olay düğmesini kullanın. Artışın arkasında onaylı bir iş ya da bilinen bir kullanıcı eylemi olmalıdır. Açıklanamıyorsa oturum ve hesap güvenliğini özel olay süreciyle inceleyin.
Kritik riski denetim olayıyla eşleştirmek
Risk dağılımı yalnızca özet verir; kritik bölümü ayrıntı açmaz. Sayıyı not edin. Kaynağı açmak için Davranış analizi > Riskli erişimler satırını ya da Denetim özeti’ndeki olay düğmesini kullanın. İki kartın aynı olayı anlattığını varsaymayın; maskelenmiş zamanı, işlem sınıfını ve hedef türünü karşılaştırın. Uyuşmuyorlarsa bir kez yenileyin ve kaynak doğrulanana kadar başka değişiklik yapmayın.
Panelin olası durumları
| Durum | Yapılacak |
|---|---|
| Yükleniyor | İlgili bütün bileşenler dolmadan skorları, oranları ve eğilimleri yorumlamayın. |
| Sağlıklı | Kapsama ve kontrol edilmemiş kayıtlara bakın, incelemeyi not edin. Bu ekranda genel bir son yenileme zamanı gösterilmez. |
| İzlenecek | Kartı açın, hedef kaydı veya olayı doğrulayın ve takip işini birine atayın. |
| Kritik | Önce etkilenmiş olabilecek erişimi kısıtlayın, sonra kayıt ve denetim ayrıntısını özel olarak inceleyin. |
| Boş | Etkinlik yok demeden önce etkin kasayı, zaman aralığını, filtreleri ve bileşenin görünür olup olmadığını kontrol edin. |
| Yenilemeden sonra aynı | Genel bir güncellik zamanı aramayın. Bileşenin sorgusunu ve hedef ekrandaki veriyi kontrol edin. |
| Yetki kısıtlı | Ayrıntıya inemiyorsanız rolünüzü ve kasa üyeliğinizi kontrol edin. Kestirme olarak geniş yetki vermeyin. |
| Hata | İletiyi ve zamanı not edin. Yarım yüklenmiş bir bileşeni tam kapsam gibi raporlamayın. |
İşleme geçmeden önce
- Bileşenin hangi zaman aralığını ve hangi kaynağı gösterdiğini kontrol edin.
- Sızıntı durumunu risk etiketiyle, erişim eğilimini de denetim olayıyla karıştırmayın; her birini kendi kaynağında doğrulayın.
- Hazır gelen bir filtreyi temizlemeden önce onu hangi panel göstergesinin açtığını not edin.
- Bir kaydı düzenlemeden önce kasa rolünüzü ve lisansın yazılabilir olduğunu kontrol edin.
- Düzenleme modunda bir bileşeni gizlemek verisini ya da riskini ortadan kaldırmaz. Gerekirse gizlenen bileşeni aynı moddan geri getirin.
Risk incelemesinde destekle paylaşılacaklar
- Genel risk düzeyini, uyarı kategorisini, maskelenmiş olay sınıfını, zaman aralığını, son kontrol zamanını ve yaptığınız düzeltme adımlarını gönderebilirsiniz.
- Şunları göndermeyin: kullanıcı adları, kasa adları, gerçek kayıt başlıkları, URL’ler, iç sunucu ve etki alanı adları, tam erişim zaman çizelgeleri ve sır gösteren her görsel.
- Sızıntı kontrolünün bulduğu bir değeri örnek olarak vermeyin. Gerçek bir parola yetkisiz bir yere düştüyse, konuyu konuşmadan önce parolayı kaynak sistemde değiştirin.
Konuyu ne zaman üste taşımalı
Şu durumlarda konuyu üst kademeye taşıyın:
- Kritik uyarı yenilemeden sonra da duruyor.
- Erişim eğilimleri denetim kayıtlarıyla çelişiyor.
- Birden fazla kullanıcı ya da kasa etkilenmiş olabilir.
- Panel verisi güncellenmiyor.
Destek iletisi için sürüm, saat dilimiyle birlikte zaman, bileşen adı, maskelenmiş hata ve denenen adımlar yeterlidir.
Panel ve asıl kayıt
Belirleyici ayrıntı ilgili kayıtta ya da Denetim geçmişindedir; panel yalnızca özettir. Yeşil renk her parolanın kontrol edildiğini göstermez. Kontrol edilmemiş kayıtlar kaldıkça sızıntı kontrolü tamamlanmış sayılmaz.