Beveiligingsmonitoring

Rapporteer inlogpogingen en Blipit maakt van reeksen en ongebruikelijke locaties beveiligingsissues met eigen meldingen. Versturen wordt behandeld onder Inlogpogingen; Odoo doet het voor je zodra loginmonitoring is aangevinkt. Deze pagina legt de regels uit.

1Drempels

Meldingen, Beveiligingsdrempels, per project of voor de hele workspace. Standaardwaarden, allemaal in een venster van 10 minuten: 5 mislukte logins, 1 geblokkeerde login, 10 wachtwoordresetverzoeken, 1 toegekend recht. Geslaagde logins hebben geen teldrempel; ze voeden de checks op nieuw IP en nieuw land. Drempels gaan tot 1.000 en vensters tot 1.440 minuten, en elke soort kan worden uitgezet. Alleen eigenaren en admins kunnen dit wijzigen; leden kunnen het bekijken.

2Wat een issue aanmaakt

Per actor: dezelfde loginnaam overschrijdt de drempel binnen het venster (brute force op één account). Per IP: één adres overschrijdt hem over meer dan één account (spraying). Nieuw IP: een bekende actor logt succesvol in vanaf een adres dat nog nooit voor die actor is gezien. Nieuw land: hetzelfde, voor een land dat nog nooit voor die actor is gezien; het eerste land ooit gezien is de basislijn en geeft nooit een melding, en een login die zowel een nieuw IP als een nieuw land is, geeft één melding, als nieuw land.

3Meldingen

Eén beveiligingsmelding per issue per venster, verstuurd naar je e-mailregels, Slack, Teams en webhooks, of naar de eigenaren als je die niet hebt. Snoozen is niet van toepassing. Beveiligingsevents bewaren altijd hun volledige payload.

Goed om te weten

  • Beveiligingsevents moeten met de geheime sleutel worden verstuurd; de publieke sleutel krijgt 403 security_needs_secret_key, zodat een bezoeker de basislijn van bekende adressen niet kan vervuilen.
  • Op een plan zonder beveiligingsmonitoring antwoordt ingest met 403 security_monitoring_not_in_plan en pauzeert de Odoo-module loginrapporten tien minuten.
  • De pagina Beveiliging toont de beveiligingsissues van de workspace; het land komt van het IP.

Kom je er niet uit? Mail support@blipit.io. Sleutels en de exacte DSN van elk project staan onder API-sleutels in app.blipit.io.