セキュリティ監視

サインイン試行を報告すると、Blipit は急増や異常な場所を独自のアラート付きのセキュリティイシューにします。送信方法は「ログイン試行」で扱っています。Odoo ではログイン監視にチェックを入れれば自動で行われます。このページではルールを説明します。

1しきい値

「アラート」→「セキュリティのしきい値」で、プロジェクトごとまたはワークスペース全体に設定します。デフォルトはすべて10分のウィンドウで、ログイン失敗5回、ログインブロック1回、パスワードリセット要求10回、権限付与1回です。ログイン成功には回数のしきい値がなく、新しい IP と新しい国のチェックに使われます。しきい値は最大 1,000、ウィンドウは最大 1,440 分で、種類ごとにオフにできます。変更できるのはオーナーと管理者のみで、メンバーは閲覧できます。

2イシューが起票される条件

アクター別:同じログイン名がウィンドウ内でしきい値を超える(1つのアカウントへのブルートフォース)。IP 別:1つのアドレスが複数のアカウントにまたがってしきい値を超える(スプレー攻撃)。新しい IP:既知のアクターが、そのアクターで見たことのないアドレスからサインインに成功する。新しい国:同様に、そのアクターで見たことのない国から。最初に観測された国がベースラインとなりアラートは出ません。新しい IP かつ新しい国のログインは、新しい国として1回だけアラートされます。

3アラート

イシューごと、ウィンドウごとに1回のセキュリティアラートが、メールルール、Slack、Teams、webhook、またはそれらがない場合はオーナーに送られます。スヌーズは適用されません。セキュリティイベントは常に完全なペイロードを保持します。

知っておくと便利

  • セキュリティイベントはシークレットキーで送信する必要があります。公開キーでは 403 security_needs_secret_key が返るため、訪問者が既知アドレスのベースラインを汚染することはできません。
  • セキュリティ監視のないプランでは、取り込みは 403 security_monitoring_not_in_plan を返し、Odoo モジュールはログイン報告を10分間停止します。
  • 「セキュリティ」ページにはワークスペースのセキュリティイシューが一覧表示され、国は IP から判定されます。

お困りですか?support@blipit.io までメールしてください。各プロジェクトのキーと正確な DSN は app.blipit.io の「APIキー」にあります。