Sicherheitsüberwachung

Melden Sie Anmeldeversuche, und Blipit macht aus Häufungen und ungewöhnlichen Standorten Sicherheits-Issues mit eigenen Alerts. Das Senden wird unter Anmeldeversuche behandelt; Odoo erledigt es für Sie, sobald die Anmeldeüberwachung angehakt ist. Diese Seite erklärt die Regeln.

1Schwellenwerte

Alerts, Sicherheits-Schwellenwerte, pro Projekt oder für den gesamten Workspace. Standardwerte, alle in einem 10-Minuten-Fenster: 5 fehlgeschlagene Anmeldungen, 1 blockierte Anmeldung, 10 Passwort-Zurücksetzungen, 1 erteilte Berechtigung. Erfolgreiche Anmeldungen haben keinen Zählschwellenwert; sie speisen die Prüfungen auf neue IP und neues Land. Schwellenwerte gehen bis 1.000 und Zeitfenster bis 1.440 Minuten, und jede Art kann abgeschaltet werden. Nur Inhaber und Admins können das ändern; Mitglieder können es sehen.

2Was ein Issue erzeugt

Nach Akteur: Derselbe Anmeldename überschreitet den Schwellenwert im Zeitfenster (Brute Force auf ein Konto). Nach IP: Eine Adresse überschreitet ihn über mehr als ein Konto (Spraying). Neue IP: Ein bekannter Akteur meldet sich erfolgreich von einer für ihn nie gesehenen Adresse an. Neues Land: dasselbe für ein für ihn nie gesehenes Land; das erste je gesehene Land ist die Basis und alarmiert nie, und eine Anmeldung, die sowohl neue IP als auch neues Land ist, alarmiert einmal, als neues Land.

3Alerts

Ein Sicherheits-Alert pro Issue und Zeitfenster, gesendet an Ihre E-Mail-Regeln, Slack, Teams und Webhooks, oder an die Inhaber, wenn Sie keine haben. Schlummern gilt nicht. Sicherheitsereignisse behalten immer ihren vollständigen Payload.

Gut zu wissen

  • Sicherheitsereignisse müssen mit dem geheimen Schlüssel gesendet werden; der öffentliche Schlüssel erhält 403 security_needs_secret_key, damit ein Besucher die Basis bekannter Adressen nicht vergiften kann.
  • Auf einem Plan ohne Sicherheitsüberwachung antwortet Ingest mit 403 security_monitoring_not_in_plan, und das Odoo-Modul pausiert Anmeldeberichte für zehn Minuten.
  • Die Sicherheitsseite listet die Sicherheits-Issues des Workspace; das Land kommt aus der IP.

Kommen Sie nicht weiter? Schreiben Sie an support@blipit.io. Schlüssel und den genauen DSN jedes Projekts finden Sie unter API-Schlüssel in app.blipit.io.